15.2. 基于 Kickstart 的客户端安装


基于 Kickstart 的客户端安装支持系统自动注册到身份管理(IdM)域,消除了手动安装的手动配置,并确保多个系统的一致性域集成。

ipa-client 软件包提供域注册所需的工具和工具,包括 ipa-client-install 命令行工具。

在基于 Kickstart 的安装过程中,系统会安装 ipa-client 软件包,并执行安装后脚本,将客户端注册到 IdM 域中。

安装后配置

安装后部分使用预定义的参数执行注册命令,如域名、realm、服务器位置和身份验证凭据。

post-instllation 部分必须包含:

  • 确保 SSH 密钥在注册之前生成的说明。Kickstart 脚本生成 SSH 密钥,而不依赖于 sshd 服务自动生成它们。
  • 运行 ipa-client-install 工具的指令,同时指定:

    • 访问和配置 IdM 域服务所需的所有信息。
    • 在 IdM 服务器上预创建客户端主机时设置的密码。

另外,您还可以在 Kickstart 文件中包括其他选项,例如:

  • 对于非交互式安装,将 --unattended 选项添加到 ipa-client-install 中。
  • 要让客户端安装脚本为机器请求证书:

    • --request-cert 选项添加到 ipa-client-install
    • 将 Kickstart chroot 环境中的 getcertipa-client-install 工具的系统总线地址设为 /dev/null。要做到这一点,在 ipa-client-install 指令前将这些行添加到 Kickstart 文件中的安装后说明中:

      # env DBUS_SYSTEM_BUS_ADDRESS=unix:path=/dev/null getcert list
      # env DBUS_SYSTEM_BUS_ADDRESS=unix:path=/dev/null ipa-client-install
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部