16.3. Réinscription d'un client à l'aide de la base de données du client : Réinscription non interactive
Conditions préalables
-
Sauvegardez le fichier keytab original du client, par exemple dans le répertoire
/tmp
ou/root
.
Procédure
Cette procédure décrit le réenrôlement d'un client Identity Management (IdM) de manière non interactive en utilisant le keytab du système client. Par exemple, le réenregistrement à l'aide du keytab du client est approprié pour une installation automatisée.
- Recréez la machine cliente avec le même nom d'hôte.
-
Copiez le fichier keytab de l'emplacement de sauvegarde dans le répertoire
/etc/
sur l'ordinateur client recréé. Utilisez l'utilitaire
ipa-client-install
pour réinscrire le client et spécifiez l'emplacement du fichier keytab à l'aide de l'option--keytab
:# ipa-client-install --keytab /etc/krb5.keytab
NoteLe keytab spécifié dans l'option
--keytab
n'est utilisé que lors de l'authentification pour initier l'inscription. Lors de la réinscription, l'IdM génère un nouveau keytab pour le client.