2.10. 特定のサーバーに固定されている IdM クライアントの更新
IdM レプリカの置き換えまたは廃止後に、DNS サービス検出のみに依存していないクライアントを更新するには、この手順を使用します。固定されているクライアントの更新は任意ですが、静的な設定が一般的である大規模または複雑なトポロジーの場合は、更新を強く推奨します。
前提条件
- 更新が必要な各クライアントに対する root アクセス権がある。
- 代替となる IdM サーバーが稼働中であり、アクセス可能である。
手順
-
影響を受けるクライアント上のシステムリゾルバーを更新し、リゾルバーが現在の IdM DNS サーバーを指すようにします。
/etc/resolv.confまたはネットワーク設定ツールを変更して、廃止したサーバーへの参照を削除します。 /etc/ipa/default.confで定義されているフォールバック登録サーバーをクライアントが使用している場合は、次の両方のパラメーターのホスト名をアクティブな IdM サーバーに置き換えます。xmlrpc_uri = https://ipa_new.example.com/ipa/xml server = ipa_new.example.com/etc/sssd/sssd.confのipa_serverパラメーターを確認します。-
このファイルに特定のサーバーがリストされている場合は、アクティブなレプリカのみが含まれるようにリストを更新するか、
srvを使用して SRV による検出のみに切り替えます。 - このファイルが廃止したホスト名を参照している場合は、そのホスト名を新しいサーバー名に置き換えます。
-
このファイルに特定のサーバーがリストされている場合は、アクティブなレプリカのみが含まれるようにリストを更新するか、
SSSD を再起動して更新を適用します。
[root@client ~]# systemctl restart sssd- クライアントからの認証と検索をテストして、更新したサーバーにアクセスできることを確認します。