InglésFrancésEspañol

Ad


icono de página de OnWorks

ipa-replica-install: en línea en la nube

Ejecute ipa-replica-install en el proveedor de alojamiento gratuito de OnWorks sobre Ubuntu Online, Fedora Online, emulador en línea de Windows o emulador en línea de MAC OS

Este es el comando ipa-replica-install que se puede ejecutar en el proveedor de alojamiento gratuito de OnWorks utilizando una de nuestras múltiples estaciones de trabajo en línea gratuitas, como Ubuntu Online, Fedora Online, emulador en línea de Windows o emulador en línea de MAC OS.

PROGRAMA:

NOMBRE


ipa-replica-install: crea una réplica de IPA

SINOPSIS


DOMINIO NIVEL 0
ipa-réplica-instalar [OPCIÓN] ... archivo_replica

DOMINIO NIVEL 1
ipa-réplica-instalar [OPCIÓN] ...

DESCRIPCIÓN


Configura un nuevo servidor IPA que es una réplica del servidor. Una vez que ha sido creado
es una copia exacta del servidor IPA original y es un maestro igual. Cambios realizados en cualquier
master se replican automáticamente a otros masters.

Para crear una réplica en un dominio en el nivel de dominio 0, debe proporcionar un archivo de réplica.
El archivo replica_file se crea mediante la utilidad ipa-replica-prepare.

Para crear una réplica en un dominio en el nivel de dominio 1, no es necesario que proporcione una réplica
archivo, la máquina solo necesita estar inscrita en el dominio FreeIPA primero. Este proceso de
convertir el cliente IPA en una réplica también se conoce como promoción de réplicas.

Si está comenzando con un cliente IPA existente, simplemente ejecute ipa-replica-install para tenerlo
promocionado en una réplica.

Para promover una máquina en blanco en una réplica, tiene dos opciones, puede ejecutar
ipa-client-install en un paso separado, o pase las opciones relacionadas con la inscripción al
ipa-replica-install (consulte OPCIONES DE INSCRIPCIÓN DE CLIENTES DE NIVEL 1 DE DOMINIO). En este último caso,
ipa-replica-install unirá la máquina al reino IPA automáticamente y continuará
con el paso de promoción.

Si la instalación falla, es posible que deba ejecutar ipa-server-install --uninstall y
ipa-client-install antes de ejecutar ipa-replica-install nuevamente.

La instalación fallará si el host en el que está instalando la réplica existe como host
en IPA o existe un acuerdo de replicación existente (por ejemplo, de un
instalación).

Una réplica solo debe instalarse en la misma versión o en una versión superior de IPA en el control remoto.
.

CAMPUS


DOMINIO NIVEL 1 CAMPUS
-P, --director de escuela
El principal de usuario que se utilizará para promover al cliente a la réplica y
inscribir al propio cliente, si es necesario.

-w, --clave de administrador
La contraseña de Kerberos para el principal especificado.

DOMINIO NIVEL 1 CLIENTE INSCRIPCIÓN CAMPUS
Para instalar el cliente y promoverlo a la réplica mediante una tabla de claves de host o una contraseña de un solo uso,
El host debe ser miembro del grupo de servidores IP. Esto requiere crear una entrada de host y
agréguelo al grupo de hosts antes de la instalación de la réplica.

Las opciones --server, --domain, --realm se detectan automáticamente a través de los registros DNS de forma predeterminada.

-p CONTRASEÑA, --contraseña=CONTRASEÑA
Contraseña de un solo uso para unir una máquina al reino IPA.

-k, --tabla de teclas
Ruta a la tabla de claves del host.

--servidor
El nombre de dominio completo del servidor IPA al que se inscribirá.

-n, --dominio=DOMINIO
Establezca el nombre de dominio en DOMINIO.

-d, --reino=NOMBRE_REINO
Establezca el nombre del reino de IPA en REALM_NAME.

--nombre de host
El nombre de host de esta máquina (FQDN). Si se especifica, se establecerá el nombre de host y
La configuración del sistema se actualizará para persistir durante el reinicio.

DOMINIO NIVEL 0 CAMPUS
-p CONTRASEÑA, --contraseña=CONTRASEÑA
Contraseña de Directory Manager (maestro existente)

-w, --clave de administrador
Contraseña de Kerberos del usuario administrador utilizada para la verificación de la conexión

ED. BÁSICA CAMPUS
--dirección IP=DIRECCIÓN IP
La dirección IP de este servidor. Si esta dirección no coincide con la dirección del host
resuelve ay --setup-dns no está seleccionado, la instalación fallará. Si el
el nombre de host del servidor no se puede resolver, un registro para el nombre de host y IP_ADDRESS es
agregado a / etc / hosts. Esta esta opción se puede utilizar varias veces para especificar más
Direcciones IP del servidor (por ejemplo, servidor multihomed y / o dualstacked).

--mkhomedir
Cree directorios de inicio para los usuarios en su primer inicio de sesión

-N, --no-ntp
No configure NTP

--no-ui-redirigir
No redirija automáticamente a la interfaz de usuario web.

--ssh-confianza-dns
Configure el cliente OpenSSH para que confíe en los registros SSHFP de DNS.

--no-ssh
No configure el cliente OpenSSH.

--no-sshd
No configure el servidor OpenSSH.

--skip-conncheck
Omitir la verificación de conexión al maestro remoto

-d, --depurar
Habilite el registro de depuración cuando se necesite una salida más detallada

-U, --desesperado
Una instalación desatendida que nunca solicitará la entrada del usuario

--dirsrv-archivo de configuración
La ruta al archivo LDIF que se utilizará para modificar la configuración de dse.ldif durante
instalación de la instancia del servidor de directorio

CERTIFICADO SISTEMA CAMPUS
--setup-ca
Instale y configure una CA en esta réplica. Si una CA no está configurada,
Las operaciones de certificado se reenviarán a un maestro con una CA instalada.

--no-pkinit
Desactiva los pasos de configuración de pkinit

--skip-schema-check
Omitir la verificación del esquema de CA DS actualizado en el maestro remoto

DNS CAMPUS
--setup-dns
Genere una zona DNS si aún no existe y configure el servidor DNS.
Esta opción requiere que especifique al menos un reenviador de DNS a través del
--promotor opción o utilice la --no reenviadores .

--promotor=DIRECCIÓN IP
Agregue un reenviador de DNS a la configuración de DNS. Puede utilizar esta opción varias
veces para especificar más reenviadores, pero se debe proporcionar al menos uno, a menos que el
--no reenviadores Se especifica la opción.

--no reenviadores
No agregue ningún reenviador de DNS. En su lugar, se utilizarán servidores DNS raíz.

--auto-reenviadores
Agregue los reenviadores de DNS configurados en / Etc / resolv.conf a la lista de transportistas utilizados por
DNS IPA.

- zona inversa=REVERSE_ZONE
La zona DNS inversa que se utilizará. Esta opción se puede utilizar varias veces para especificar
múltiples zonas inversas.

--no revés
No cree una nueva zona DNS inversa. Si ya existe una zona DNS inversa para el
subred, se utilizará.

--no-host-dns
No utilice DNS para la búsqueda de nombres de host durante la instalación

--no-dns-sshfp
No cree automáticamente registros SSHFP de DNS.

--no-dnssec-validación
Desactive la validación de DNSSEC en este servidor.

SALIR ESTADO


0 si el comando fue exitoso

1 si ocurrió un error

3 si el host existe en el servidor IPA o un acuerdo de replicación con el maestro remoto
ya existe

Use ipa-replica-install en línea usando los servicios de onworks.net


Servidores y estaciones de trabajo gratuitos

Descargar aplicaciones de Windows y Linux

Comandos de Linux

Ad