3.8. IdM 도메인에 클라이언트를 다시 등록
클라이언트 가상 머신이 삭제되고 여전히 키탭이 있는 경우 클라이언트를 다시 나열할 수 있습니다.
- 대화형으로 관리자 자격 증명을 사용합니다. 3.8.1절. “관리자 계정을 사용하여 클라이언트 다시 등록” 참조하십시오.
- 비대화형으로, 이전에 백업 키탭 파일을 사용합니다. 3.8.2절. “클라이언트 키탭을 사용하여 비대화식 클라이언트 다시 등록” 참조하십시오.
참고
도메인 항목이 아직 활성 상태인 클라이언트만 다시 등록할 수 있습니다. 클라이언트 설치 제거 ( ipa-client-install --uninstall) 또는 호스트 항목 ( ipa host-disable을 사용)을 비활성화한 경우 다시 등록할 수 없습니다.
다시 등록하는 동안 IdM은 다음을 수행합니다.
- 원래 호스트 인증서 취소
- 새 호스트 인증서 생성
- 새 SSH 키 만들기
- 새 키탭 생성
3.8.1. 관리자 계정을 사용하여 클라이언트 다시 등록 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
- 동일한 호스트 이름으로 클라이언트 시스템을 다시 생성합니다.
- 클라이언트 시스템에서 ipa-client-install --force-join 명령을 실행합니다.
ipa-client-install --force-join
# ipa-client-install --force-joinCopy to Clipboard Copied! Toggle word wrap Toggle overflow - 이 스크립트에서는 클라이언트를 등록하는 데 ID를 사용할 사용자를 묻는 메시지를 표시합니다. 기본적으로
admin사용자는 다음과 같습니다.User authorized to enroll computers: admin Password for admin@EXAMPLE.COM
User authorized to enroll computers: admin Password for admin@EXAMPLE.COMCopy to Clipboard Copied! Toggle word wrap Toggle overflow
3.8.2. 클라이언트 키탭을 사용하여 비대화식 클라이언트 다시 등록 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
클라이언트 키탭을 사용한 재등록은 자동 설치에 적합하거나 관리자 암호를 사용할 때 다른 경우에 적합하지 않습니다.
- 원래 클라이언트의 keytab 파일을 백업합니다(예:
/tmp또는/root디렉토리). - 동일한 호스트 이름으로 클라이언트 시스템을 다시 생성합니다.
- 클라이언트를 다시 등록하고
--keytab옵션을 사용하여 키탭 위치를 지정합니다.ipa-client-install --keytab /tmp/krb5.keytab
# ipa-client-install --keytab /tmp/krb5.keytabCopy to Clipboard Copied! Toggle word wrap Toggle overflow 참고keytab 옵션에 지정된 키탭은 등록을 시작하도록 인증할 때만 사용됩니다. IdM은 재등록 과정에서 클라이언트의 새 키탭을 생성합니다.