第19章 IdM クライアントシステムの名前変更
Identity Management (IdM) クライアントシステムのホスト名を変更できます。
クライアントの名前は手動で変更します。ホスト名の変更が絶対に必要である場合のみ実行してください。
Identity Management クライアントの名前を変更するには、以下を行う必要があります。
- ホストを準備します。詳細は、名前を変更するための IdM クライアントの準備 を参照してください。
- ホストから IdM クライアントをアンインストールします。詳細は、Identity Management クライアントのアンインストール を参照してください。
- ホストの名前を変更します。詳細は、ホストシステムの名前変更 を参照してください。
- 新しい名前でホストに IdM クライアントをインストールします。詳細は、Identity Management のインストール の Identity Management クライアントのインストール を参照してください。
- IdM クライアントのインストール後にホストを設定します。詳細は、サービスの再追加、証明書の再生成、およびホストグループの再追加 を参照してください。
19.1. IdM クライアントの名前変更の準備
現在のクライアントをアンインストールする前に、クライアントの設定を書き留めます。新しいホスト名のマシンを再登録した後にこの設定を適用します
マシンで実行しているサービスを特定します。
ipa service-find
コマンドを使用して、証明書のあるサービスを出力で特定します。Copy to Clipboard Copied! Toggle word wrap Toggle overflow ipa service-find old-client-name.example.com
$ ipa service-find old-client-name.example.com
-
さらに、各ホストには、
ipa service-find
出力には表示されないデフォルトの ホストサービス があります。ホストサービスのサービスプリンシパルは ホストプリンシパル とも呼ばれ、host/old-client-name.example.com
になります。
ipa service-find old-client-name.example.com
で表示されたすべてのサービスプリンシパルについて、old-client-name.example.com
システム上の対応するキータブの場所を特定します。Copy to Clipboard Copied! Toggle word wrap Toggle overflow find / -name "*.keytab"
# find / -name "*.keytab"
クライアントシステムの各サービスには、
ldap/old-client-name.example.com@EXAMPLE.COM
のように service_name/host_name@REALM の形式を取る Kerberos プリンシパルがあります。マシンが所属するすべてのホストグループを特定します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow ipa hostgroup-find old-client-name.example.com
# ipa hostgroup-find old-client-name.example.com