41.7. IdM CLI から IdM ホストエントリーを追加するためのオプション
Identity Management (IdM) CLI を使用してホストエントリーを追加し、ドメイン内のシステムを登録し、集中認証とアクセス制御を有効化します。システムを IdM クライアントとして登録するには、ホストエントリーが必要です。
ホストを IdM に追加する場合は、いくつかのシナリオがあります。
最も基本的な方法として、クライアントホスト名を指定してクライアントを Kerberos レルムに追加し、IdM LDAP サーバーにエントリーを作成します。
$ ipa host-add client1.example.comIdM サーバーが DNS を管理するように設定されている場合は、
--ip-addressオプションを使用してホストを DNS リソースレコードに追加し、静的 IP アドレスを持つホストエントリーを作成します。$ ipa host-add --ip-address=192.168.166.31 client1.example.com追加するホストに静的 IP アドレスがない場合、またはクライアントの設定時に IP アドレスが不明な場合は、
ipa host-addコマンドで--forceオプションを指定して、DHCP を使用してホストエントリーを作成します。$ ipa host-add --force client1.example.comたとえば、ラップトップは IdM クライアントとして事前設定されている場合がありますが、設定時には IP アドレスがありません。
--forceを使用すると、基本的に IdM DNS サービスにプレースホルダーエントリーが作成されます。DNS サービスがレコードを動的に更新すると、ホストの現在の IP アドレスが検出され、DNS レコードが更新されます。