Capítulo 16. Renomeando sistemas clientes IdM
As seções seguintes descrevem como mudar o nome do host de um sistema cliente de Gerenciamento de Identidade (IdM).
A renomeação de um cliente é um procedimento manual. Não o realize a menos que seja absolutamente necessária a mudança do nome do anfitrião.
A renomeação de um cliente da IdM envolve:
- Preparando o anfitrião. Para detalhes, veja Seção 16.1, “Pré-requisitos”
- Desinstalando o cliente IdM do anfitrião. Para detalhes, veja Seção 16.2, “Desinstalando um cliente IdM”
- Renomeando o anfitrião. Para detalhes, veja Seção 16.3, “Renomeando o sistema hospedeiro”
- Instalando o cliente IdM no host com o novo nome. Para detalhes, veja Seção 16.4, “Re-instalação de um cliente IdM”
- Configuração do host após a instalação do cliente IdM. Para detalhes, veja Seção 16.5, “Serviços de readmissão, re-geração de certificados, e readmissão de grupos anfitriões”
16.1. Pré-requisitos Copiar o linkLink copiado para a área de transferência!
Antes de desinstalar o cliente atual, tome nota de certas configurações para o cliente. Esta configuração será aplicada após a reinscrição da máquina com um novo nome de host.
Identificar quais serviços estão funcionando na máquina:
Use o comando
ipa service-find
, e identifique os serviços com certificados na saída:ipa service-find old-client-name.example.com
$ ipa service-find old-client-name.example.com
Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
Além disso, cada host tem um padrão host service que não aparece na saída do
ipa service-find
. O principal serviço para o serviço de hospedagem, também chamado host principal, éhost/old-client-name.example.com
.
Para todos os principais serviços exibidos por
ipa service-find old-client-name.example.com
determinar a localização das fichas-chave correspondentes noold-client-name.example.com
sistema:find / -name "*.keytab"
# find / -name "*.keytab"
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Cada serviço no sistema do cliente tem um Kerberos principal no formulário service_name/host_name@REALM, como por exemplo
ldap/old-client-name.example.com@EXAMPLE.COM
.Identificar todos os grupos anfitriões aos quais a máquina pertence.
ipa hostgroup-find old-client-name.example.com
# ipa hostgroup-find old-client-name.example.com
Copy to Clipboard Copied! Toggle word wrap Toggle overflow