15.2. 基于 Kickstart 的客户端安装
基于 Kickstart 的客户端安装支持系统自动注册到身份管理(IdM)域,消除了手动安装的手动配置,并确保多个系统的一致性域集成。
ipa-client 软件包提供域注册所需的工具和工具,包括 ipa-client-install 命令行工具。
在基于 Kickstart 的安装过程中,系统会安装 ipa-client 软件包,并执行安装后脚本,将客户端注册到 IdM 域中。
- 安装后配置
安装后部分使用预定义的参数执行注册命令,如域名、realm、服务器位置和身份验证凭据。
post-instllation 部分必须包含:
-
确保 SSH 密钥在注册之前生成的说明。Kickstart 脚本生成 SSH 密钥,而不依赖于
sshd服务自动生成它们。 运行
ipa-client-install工具的指令,同时指定:- 访问和配置 IdM 域服务所需的所有信息。
- 在 IdM 服务器上预创建客户端主机时设置的密码。
另外,您还可以在 Kickstart 文件中包括其他选项,例如:
-
对于非交互式安装,将
--unattended选项添加到ipa-client-install中。 要让客户端安装脚本为机器请求证书:
-
将
--request-cert选项添加到ipa-client-install。 将 Kickstart
chroot环境中的getcert和ipa-client-install工具的系统总线地址设为/dev/null。要做到这一点,在ipa-client-install指令前将这些行添加到 Kickstart 文件中的安装后说明中:# env DBUS_SYSTEM_BUS_ADDRESS=unix:path=/dev/null getcert list # env DBUS_SYSTEM_BUS_ADDRESS=unix:path=/dev/null ipa-client-install
-
将
-
确保 SSH 密钥在注册之前生成的说明。Kickstart 脚本生成 SSH 密钥,而不依赖于