第 6 章 安装 IdM 服务器: 在不集成 DNS 的情况,将集成的 CA 作为 root CA
本章描述了如何安装没有集成 DNS 的新的身份管理(IdM)服务器。
红帽强烈建议在 IdM 部署中为基本用途安装集成 IdM 的 DNS:当 IdM 服务器也管理 DNS 时,DNS 和原生 IdM 工具之间存在紧密集成,从而实现一些 DNS 记录管理的自动化。
如需了解更多详细信息,请参阅 规划 DNS 服务和主机名。
6.1. 交互式安装
在使用 ipa-server-install
工具进行交互式安装过程中,您需要提供系统的基本配置,如 realm、管理员的密码和目录管理器的密码。
ipa-server-install
安装脚本在 /var/log/ipaserver-install.log
中创建一个日志文件。如果安装失败,日志可帮助您辨别问题。
这个过程安装服务器:
- 没有集成的 DNS
- 集成身份管理(IdM)证书颁发机构(CA)作为根CA,这是默认的 CA 配置
流程
运行
ipa-server-install
工具。# ipa-server-install
此脚本提示配置集成的 DNS 服务。按 Enter 键选择默认的
no
选项。Do you want to configure integrated DNS (BIND)? [no]:
该脚本提示输入一些必需的设置,并在括号中提供推荐的默认值。
- 要接受默认值,请按 Enter 键。
要提供自定义值,请输入所需的值。
Server host name [server.idm.example.com]: Please confirm the domain name [idm.example.com]: Please provide a realm name [IDM.EXAMPLE.COM]:
警告仔细规划这些名称。安装完成后您将无法更改它们。
输入目录服务器超级用户(
cn=Directory Manager
)和 IdM 管理系统用户帐户(admin
)的密码。Directory Manager password: IPA admin password:
该脚本提示输入一些必需的设置,并在括号中提供推荐的默认值。
- 要接受默认值,请按 Enter 键。
要提供自定义值,请输入所需的值。
NetBIOS domain name [EXAMPLE]: Do you want to configure chrony with NTP server or pool address? [no]:
输入
yes
以确认服务器配置。Continue to configure the system with these values? [no]:
yes
- 安装脚本现在配置服务器。等待操作完成。
安装脚本生成包含 DNS 资源记录的文件:下面示例输出中的
/tmp/ipa.system.records.UFRPto.db
文件。将这些记录添加到现有的外部 DNS 服务器中。更新 DNS 记录的过程因特定的 DNS 解决方案而异。... Restarting the KDC Please add records in this file to your DNS system: /tmp/ipa.system.records.UFRBto.db Restarting the web server ...
重要在将 DNS 记录添加到现有 DNS 服务器之前,服务器安装不会完成。
其他资源
- 有关您必须添加到 DNS 系统中的 DNS 资源记录的更多信息,请参阅 外部 DNS 系统的 IdM DNS 记录 。