14.2. ユーザー認証情報を使用したクライアントのインストール: 対話的なインストール
登録権限のあるユーザーの認証情報を使用してシステムをドメインに登録し、RHEL Identity Management (IdM) クライアントを対話的にインストールするには、次の手順を実行してください。
前提条件
-
クライアントを IdM ドメインに登録する権限を持つユーザーの認証情報がある。たとえば、登録管理者 (Enrollment Administrator) ロールを持つ
hostadmin
ユーザーなどが該当する。
手順
IdM クライアントとして設定するシステムで
ipa-client-install
ユーティリティーを実行します。その際に、ユースケースに合わせてオプションを追加します。-
ユーザーのホームディレクトリーが存在しない場合にそれを作成するように PAM を設定するには、
--mkhomedir
オプションを追加します。 次のいずれかの状況で、クライアントシステムの IP アドレスを使用して DNS レコードを更新するには、
--enable-dns-updates
オプションを追加することを検討してください。- クライアントに、Dynamic Host Configuration Protocol を使用して発行された動的 IP アドレスがある。
クライアントに静的 IP アドレスがあるが、割り当てられたばかりで、IdM サーバーがそれを認識していない。
- 重要
-
--enable-dns-updates
オプションは、DNS サーバーが GSS-TSIG プロトコルによる DNS エントリーの更新を受け付ける場合にのみ使用してください。クライアントを統合 DNS を使用する IdM サーバーに登録する場合、この条件は満たされます。
以下に例を示します。
ipa-client-install --mkhomedir --enable-dns-updates
# ipa-client-install --mkhomedir --enable-dns-updates
Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
ユーザーのホームディレクトリーが存在しない場合にそれを作成するように PAM を設定するには、
インストールスクリプトは、DNS レコードなどの必要な設定をすべて自動的に取得しようとします。
IdM DNS ゾーンで SRV レコードが正しく設定されていると、スクリプトはその他に必要な値をすべて自動的に検出し、表示します。
yes
を入力して確定します。Copy to Clipboard Copied! Toggle word wrap Toggle overflow システムを別の値でインストールする場合は
no
を入力します。その後、ipa-client-install
を再度実行し、コマンドラインオプションをipa-client-install
に追加して必要な値を指定します。以下に例を示します。-
--hostname
-
--realm
-
--domain
-
--server
-
--mkhomedir
重要完全修飾ドメイン名は、有効な DNS 名である必要があります。
-
数字、アルファベット、およびハイフン (
-
) のみを使用できる。たとえば、アンダーラインは使用できないため、DNS の障害が発生する原因となる可能性があります。 - ホスト名がすべて小文字である。大文字は使用できません。
-
- スクリプトが一部の設定を自動的に取得できなかった場合は、値を入力するように求められます。
スクリプトにより、アイデンティティーがクライアントの登録に使用されるユーザーの入力が求められます。たとえば、登録管理者 (Enrollment Administrator) ロールを持つ
hostadmin
ユーザーなどが該当します。User authorized to enroll computers: hostadmin Password for hostadmin@EXAMPLE.COM:
User authorized to enroll computers: hostadmin Password for hostadmin@EXAMPLE.COM:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow インストールスクリプトにより、クライアントが設定されます。動作が完了するまで待ちます。
Client configuration complete.
Client configuration complete.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow