39.4. 새 IdM ID 범위 추가
경우에 따라 원래 ID 외에도 새 IdM ID 범위를 생성할 수 있습니다(예: 복제본의 ID가 부족하고 원래 IdM ID 범위가 고갈된 경우).
새 IdM ID 범위를 추가하면 새 DNA ID 범위가 자동으로 생성되지 않습니다. 필요에 따라 복제본에 새 DNA ID 범위를 수동으로 할당해야 합니다. 이 작업을 수행하는 방법에 대한 자세한 내용은 수동으로 DNA ID 범위 할당을 참조하십시오.
절차
새 IdM ID 범위를 생성하려면
ipa idrange-add명령을 사용합니다. 새 범위 이름, 범위의 첫 번째 ID 번호, 범위 크기 및 기본 및 보조 RID 범위의 첫 번째 RID 번호를 지정해야 합니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow 배포의 모든 IdM 서버에서 Directory Server 서비스를 다시 시작합니다.
systemctl restart dirsrv@IDM-EXAMPLE-COM.service
# systemctl restart dirsrv@IDM-EXAMPLE-COM.serviceCopy to Clipboard Copied! Toggle word wrap Toggle overflow 이렇게 하면 새 범위에서 UID가 있는 사용자를 생성할 때 SID(보안 식별자)가 할당됩니다.
선택 사항: ID 범위를 즉시 업데이트합니다.
SSSD(System Security Services Daemon) 캐시를 지웁니다.
sss_cache -E
# sss_cache -ECopy to Clipboard Copied! Toggle word wrap Toggle overflow SSSD 데몬을 다시 시작합니다.
systemctl restart sssd
# systemctl restart sssdCopy to Clipboard Copied! Toggle word wrap Toggle overflow 참고SSSD 캐시를 지우지 않고 서비스를 다시 시작하지 않으면 SSSD에서 도메인 목록 및 IdM 서버에 저장된 기타 구성 데이터를 업데이트할 때만 새 ID 범위를 탐지합니다.
검증
ipa idrange-find명령을 사용하여 새 범위가 올바르게 설정되었는지 확인할 수 있습니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow