15.3. ワンタイムパスワードでクライアントのインストール: 対話的なインストール
以下の手順に従って、ワンタイムパスワードを使用してシステムをドメインに登録し、Identity Management (IdM) クライアントを対話的にインストールします。
前提条件
ドメインのサーバーに、クライアントシステムを IdM ホストとして追加している。
ipa host-addコマンドに--randomオプションを使用して、登録のワンタイムパスワードを無作為に生成します。注記ipa host-add <client_fqdn>コマンドでは、クライアントの FQDN が DNS を介して解決可能である必要があります。解決できない場合は、--ip addressオプションを使用して IdM クライアントシステムの IP アドレスを指定するか、--forceオプションを使用します。$ ipa host-add client.example.com --random -------------------------------------------------- Added host "client.example.com" -------------------------------------------------- Host name: client.example.com Random password: W5YpARl=7M.n Password: True Keytab: False Managed by: server.example.com注記生成されたパスワードは、IdM ドメインへのマシン登録に使用した後は無効になります。登録の完了後、このパスワードは適切なホストキータブに置き換えられます。
手順
IdM クライアントとして設定するシステムで
ipa-client-installユーティリティーを実行します。その際に、ユースケースに合わせてオプションを追加します。--passwordオプションを使用して、1 回限りのランダムパスワードを指定します。パスワードに特殊文字が含まれることが多いため、パスワードを一重引用符 (') で囲みます。# ipa-client-install --mkhomedir --password=password次のいずれかの状況で、クライアントシステムの IP アドレスを使用して DNS レコードを更新するには、
--enable-dns-updatesオプションを追加することを検討してください。- クライアントに、Dynamic Host Configuration Protocol を使用して発行された動的 IP アドレスがある。
クライアントに静的 IP アドレスがあるが、割り当てられたばかりで、IdM サーバーがそれを認識していない。
- 重要
-
--enable-dns-updatesオプションは、DNS サーバーが GSS-TSIG プロトコルによる DNS エントリーの更新を受け付ける場合にのみ使用してください。クライアントを統合 DNS を使用する IdM サーバーに登録する場合、この条件は満たされます。
以下に例を示します。
# ipa-client-install --password 'W5YpARl=7M.n' --enable-dns-updates --mkhomedirインストールスクリプトは、DNS レコードなどの必要な設定をすべて自動的に取得しようとします。
IdM DNS ゾーンで SRV レコードが正しく設定されていると、スクリプトはその他に必要な値をすべて自動的に検出し、表示します。
yesを入力して確定します。Client hostname: client.example.com Realm: EXAMPLE.COM DNS Domain: example.com IPA Server: server.example.com BaseDN: dc=example,dc=com Continue to configure the system with these values? [no]: yesシステムを別の値でインストールする場合は
noを入力します。その後、ipa-client-installを再度実行し、コマンドラインオプションをipa-client-installに追加して必要な値を指定します。以下に例を示します。-
--hostname -
--realm -
--domain -
--server -
--mkhomedir
重要完全修飾ドメイン名は、有効な DNS 名である必要があります。
-
数字、アルファベット、およびハイフン (
-) のみを使用できる。たとえば、アンダーラインは使用できないため、DNS の障害が発生する原因となる可能性があります。 - ホスト名がすべて小文字である。大文字は使用できません。
-
- スクリプトが一部の設定を自動的に取得できなかった場合は、値を入力するように求められます。
インストールスクリプトにより、クライアントが設定されます。動作が完了するまで待ちます。
Client configuration complete.