14.5. 安装客户端后删除前 IdM 配置


安装身份管理(IdM)客户端后,删除预先存在的 LDAP 和系统安全服务守护进程(SSSD)配置。您可以解决配置冲突,并通过手动更新安装脚本修改的文件来确保主机只使用 IdM 设置。

ipa-client-install 脚本会在 /etc/openldap/ldap.conf/etc/sssd/sssd.conf 文件中保留现有的 LDAP 和 SSSD 设置。

如果在安装客户端前修改了这些文件中的配置,该脚本会添加新的客户端值,但会将它们注释掉。例如:

BASE   dc=example,dc=com
URI    ldap://ldap.example.com

#URI ldaps://server.example.com # modified by IPA
#BASE dc=ipa,dc=example,dc=com # modified by IPA

流程

  1. 打开 /etc/openldap/ldap.conf/etc/sssd/sssd.conf 以应用新的 IdM 配置值。
  2. 删除前面的配置。
  3. 取消对新 IdM 配置的注释。
  4. 依赖于系统范围的 LDAP 配置的服务器进程可能需要重启来应用更改。使用 openldap 库的应用程序通常会在启动时导入配置。
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部