40.7. 从 IdM CLI 添加 IdM 主机条目
按照以下步骤,使用命令行(CLI)在身份管理(IdM)中添加主机条目。
主机条目使用 host-add
命令来创建。此命令将主机条目添加到 IdM 目录服务器中。通过在 CLI 中输入 ipa help host
来查阅 ipa host
手册页,以获取 host-add
可用选项的完整列表。
向 IdM 添加主机时有几个不同的场景:
最基本的场景,仅指定客户端主机名来将客户端添加到 Kerberos 域,并在 IdM LDAP 服务器中创建一个条目:
ipa host-add client1.example.com
$ ipa host-add client1.example.com
Copy to Clipboard Copied! 如果 IdM 服务器被配置为管理 DNS,则使用
-ip-address
选项将主机添加到 DNS 资源记录中,以创建具有静态 IP 地址的主机条目。ipa host-add --ip-address=192.168.166.31 client1.example.com
$ ipa host-add --ip-address=192.168.166.31 client1.example.com
Copy to Clipboard Copied! 如果要添加的主机没有静态 IP 地址,或者在配置客户端时不知道 IP 地址,请使用
ipa host-add
命令的-force
选项创建带有 DHCP 的主机条目。ipa host-add --force client1.example.com
$ ipa host-add --force client1.example.com
Copy to Clipboard Copied! 例如,笔记本电脑可能预配置为 IdM 客户端,但它们在配置时没有 IP 地址。使用
--force
实际上是在 IdM DNS 服务中创建一个占位符条目。当 DNS 服务动态更新其记录时,将检测主机的当前 IP 地址,并更新其 DNS 记录。