14.3. Recrutamento de um cliente usando a tecla client keytab: Recrutamento não-interativo
Pré-requisitos
-
Faça backup do arquivo keytab original do cliente, por exemplo, no diretório
/tmpou/root.
Procedimento
Este procedimento descreve a reinscrição de um cliente de Gerenciamento de Identidade (IdM) não-interativamente usando o keytab do sistema do cliente. Por exemplo, a reinscrição usando o keytab do cliente é apropriada para uma instalação automatizada.
- Re-criar a máquina do cliente com o mesmo nome de host.
-
Copie o arquivo keytab do local de backup para o diretório
/etc/na máquina do cliente recriada. Use o utilitário
ipa-client-installpara reinscrever o cliente, e especifique a localização da tabela de chaves com a opção--keytab:ipa-client-install --keytab /etc/krb5.keytab
# ipa-client-install --keytab /etc/krb5.keytabCopy to Clipboard Copied! Toggle word wrap Toggle overflow NotaA tabela de chaves especificada na opção
--keytabé usada somente quando se autentica para iniciar a inscrição. Durante o recadastramento, a IdM gera uma nova tabela de chaves para o cliente.