40.9.2. 호스트 다시 활성화
비활성화된 IdM 호스트를 다시 활성화하려면 다음 절차를 따르십시오.
활성 키탭을 종료한 호스트를 비활성화하면 구성 항목을 표시하지 않고 IdM 도메인에서 호스트가 제거되었습니다.
프로세스
호스트를 다시 활성화하려면
ipa-getkeytab명령을 사용하여 다음을 추가합니다.-
키탭을 요청할 IdM 서버를 지정하는
-s옵션 -
보안 주체 이름을 지정하는
-p옵션 키탭을 저장할 파일을 지정하는
-k옵션입니다.예를 들어
server.example.com에서client.example.com의 경우 새 호스트 키탭을 요청하고 keytab을/etc/krb5.keytab파일에 저장하려면 다음을 실행합니다.$ ipa-getkeytab -s server.example.com -p host/client.example.com -k /etc/krb5.keytab -D "cn=directory manager" -w password참고관리자의 인증 정보를 사용하여
-D "uid=admin,cn=users,cn=accounts,dc=example,dc=com"을 지정할 수도 있습니다. 자격 증명은 호스트에 대한 키탭을 만들 수 있는 사용자에게 해당되어야 합니다.
ipa-getkeytab명령이 활성 IdM 클라이언트 또는 서버에서 실행되는 경우 사용자가kinit admin과 같이 를 사용하여 얻은 TGT가 있는 경우 LDAP 인증 정보(-D및-w) 없이 실행할 수 있습니다. 비활성화된 호스트에서 직접 명령을 실행하려면 LDAP 자격 증명을 제공하여 IdM 서버에 인증합니다.-
키탭을 요청할 IdM 서버를 지정하는