17.3. 使用 client keytab: Non-interactive reenrollment 重新注册客户端


您可以使用之前部署中客户端系统的 krb5.keytab keytab 文件,以非交互方式重新注册身份管理(IdM)客户端。例如,使用客户端 keytab 重新注册适用于自动安装。

先决条件

  • 您已在另一个系统上从以前的部署备份了客户端的 keytab。

步骤

  1. 重新创建具有相同主机名的客户端机器。
  2. 将 keytab 文件从备份位置复制到重新创建的客户端计算机,例如 /tmp/ 目录。

    重要

    不要在 /etc/krb5.keytab 文件中放置 keytab,因为在执行 ipa-client-install 安装脚本过程中,从这个位置中删除旧密钥。

  3. 使用 ipa-client-install 工具重新注册客户端。使用--keytab 选项指定 keytab 位置:

    # ipa-client-install --keytab /tmp/krb5.keytab
    注意

    在-- keytab 选项中指定的 keytab 仅在验证启动重新注册时使用。在重新注册过程中,IdM 为客户端生成一个新的 keytab。

Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.