14.3. Recrutamento de um cliente usando a tecla client keytab: Recrutamento não-interativo
Pré-requisitos
-
Faça backup do arquivo keytab original do cliente, por exemplo, no diretório
/tmp
ou/root
.
Procedimento
Este procedimento descreve a reinscrição de um cliente de Gerenciamento de Identidade (IdM) não-interativamente usando o keytab do sistema do cliente. Por exemplo, a reinscrição usando o keytab do cliente é apropriada para uma instalação automatizada.
- Re-criar a máquina do cliente com o mesmo nome de host.
-
Copie o arquivo keytab do local de backup para o diretório
/etc/
na máquina do cliente recriada. Use o utilitário
ipa-client-install
para reinscrever o cliente, e especifique a localização da tabela de chaves com a opção--keytab
:# ipa-client-install --keytab /etc/krb5.keytab
NotaA tabela de chaves especificada na opção
--keytab
é usada somente quando se autentica para iniciar a inscrição. Durante o recadastramento, a IdM gera uma nova tabela de chaves para o cliente.