5.2. 統合 DNS を使用せず、統合 CA をルート CA として使用する IdM サーバーの非対話型インストール
レルムや管理者パスワードなどのすべての設定詳細を単一のコマンドで指定することで、統合 DNS を使用せず、統合 IdM 認証局 (CA) を使用する Identity Management (IdM) サーバーをインストールできます。
ipa-server-install インストールスクリプトにより、/var/log/ipaserver-install.log にログファイルが作成されます。ログは、インストールに失敗した時の問題特定に役立ちます。
手順
必要に応じて必要な情報をすべて指定して、
ipa-server-installユーティリティーを実行します。非対話型インストールで最低限必要なオプションは次のとおりです。-
--realm- Kerberos レルム名を指定します。 -
--ds-password- Directory Server のスーパーユーザーである Directory Manager (DM) のパスワードを指定します。Directory Manager アカウントに強力なパスワードを指定することは、管理者の責任であることに注意してください。 -
--admin-password- IdM 管理者であるadminのパスワードを指定します。 -
--unattended- インストールプロセスでホスト名およびドメイン名のデフォルトオプションを選択するようにします。
以下に例を示します。
# ipa-server-install --realm IDM.EXAMPLE.COM --ds-password DM_password --admin-password admin_password --unattended-
インストールスクリプトは、以下の出力例の DNS リソースレコードでファイル (
/tmp/ipa.system.records.UFRPto.db) を生成します。これらのレコードを既存の外部 DNS サーバーに追加します。DNS レコードの更新プロセスは、特定の DNS ソリューションによって異なります。... Restarting the KDC Please add records in this file to your DNS system: /tmp/ipa.system.records.UFRBto.db Restarting the web server ...重要既存の DNS サーバーに DNS レコードを追加するまで、サーバーのインストールは完了しません。