第 18 章 重命名 IdM 客户端系统
以下章节描述了如何修改身份管理(IdM)客户端系统的主机名。
警告
重新命名客户端是一个手动过程。除非绝对需要修改主机名,否则请勿执行此操作。
重新命名 IdM 客户端涉及到:
- 准备主机。详情请参阅 准备 IdM 客户端以进行重命名。
- 从主机卸载 IdM 客户端。详情请查看 卸载客户端。
- 重命名主机。详情请查看 重命名客户端。
- 使用新名称在主机上安装 IdM 客户端。详情请查看 重新安装客户端。
- 在 IdM 客户端安装后配置主机。详情请查看 重新添加服务、重新生成证书和重新添加主机组。
18.1. 准备 IdM 客户端以进行重命名
在卸载当前客户端之前,请记下客户端的某些设置。在使用新的主机名重新注册计算机后,您将应用此配置。
确定在机器上运行哪些服务:
使用
ipa service-find
命令,并在输出中识别带有证书的服务:$ ipa service-find old-client-name.example.com
-
此外,每个主机都有一个默认 主机服务 ,该服务不会出现在
ipa service-find
输出中。主机服务的服务主体(也称为 主机主体)是host/old-client-name.example.com
。
对于
ipa service-find old-client-name.example.com
显示的所有服务主体,请确定old-client-name.example.com
系统上相应的 keytab 的位置:# find / -name "*.keytab"
客户端系统上的每个服务都有一个格式为 service_name/host_name@REALM 的 Kerberos 主体,例如
ldap/old-client-name.example.com@EXAMPLE.COM
.识别机器所属的所有主机组。
# ipa hostgroup-find old-client-name.example.com