27.8. Renomeação de sistemas de gerenciamento de identidade de clientes
As seções seguintes descrevem como mudar o nome do host de um sistema cliente de Gerenciamento de Identidade.
A renomeação de um cliente é um procedimento manual. Não o realize a menos que seja absolutamente necessária a mudança do nome do anfitrião.
Renomear um cliente de Gerenciamento de Identidade envolve:
- Preparando o anfitrião. Para detalhes, veja Seção 27.8.1, “Pré-requisitos”
- Desinstalando o cliente IdM do anfitrião. Para detalhes, veja Seção 27.8.2, “Desinstalando um cliente de Gerenciamento de Identidade”
- Renomeando o anfitrião. Para detalhes, veja Seção 27.8.3, “Renomeando o sistema hospedeiro”
- Instalando o cliente IdM no host com o novo nome. Para detalhes, veja Seção 27.8.4, “Re-instalação de um cliente de Gerenciamento de Identidade”
- Configuração do host após a instalação do cliente IdM. Para detalhes, veja Seção 27.8.5, “Serviços de readmissão, re-geração de certificados, e readmissão de grupos anfitriões”
27.8.1. Pré-requisitos
Antes de desinstalar o cliente atual, tome nota de certas configurações para o cliente. Esta configuração será aplicada após a reinscrição da máquina com um novo nome de host.
Identificar quais serviços estão funcionando na máquina:
Use o comando
ipa service-find
, e identifique os serviços com certificados na saída:$ ipa service-find old-client-name.example.com
-
Além disso, cada host tem um padrão host service que não aparece na saída do
ipa service-find
. O principal serviço para o serviço de hospedagem, também chamado host principal, éhost/old-client-name.example.com
.
Para todos os principais serviços exibidos por
ipa service-find old-client-name.example.com
determinar a localização das fichas-chave correspondentes noold-client-name.example.com
sistema:# find / -name "*.keytab"
Cada serviço no sistema do cliente tem um Kerberos principal no formulário service_name/host_name@REALM, como por exemplo
ldap/old-client-name.example.com@EXAMPLE.COM
.Identificar todos os grupos anfitriões aos quais a máquina pertence.
# ipa hostgroup-find old-client-name.example.com