IngleseFranceseSpagnolo

Ad


Favicon di OnWorks

ipa-replica-install - Online nel cloud

Esegui ipa-replica-install nel provider di hosting gratuito OnWorks su Ubuntu Online, Fedora Online, emulatore online Windows o emulatore online MAC OS

Questo è il comando ipa-replica-install che può essere eseguito nel provider di hosting gratuito OnWorks utilizzando una delle nostre molteplici workstation online gratuite come Ubuntu Online, Fedora Online, emulatore online Windows o emulatore online MAC OS

PROGRAMMA:

NOME


ipa-replica-install - Crea una replica IPA

SINOSSI


DOMINIO LIVELLO 0
ipa-replica-installa [OPZIONE]... file_replica

DOMINIO LIVELLO 1
ipa-replica-installa [OPZIONE] ...

DESCRIZIONE


Configura un nuovo server IPA che è una replica del server. Una volta che è stato creato
è una copia esatta del server IPA originale ed è un master uguale. Modifiche apportate a qualsiasi
master vengono replicati automaticamente su altri master.

Per creare una replica in un dominio a livello di dominio 0, devi fornire un file di replica.
Il file_replica viene creato utilizzando l'utilità ipa-replica-prepare.

Per creare una replica in un dominio a livello di dominio 1, non è necessario fornire una replica
file, la macchina deve solo essere prima registrata nel dominio FreeIPA. Questo processo di
la trasformazione del client IPA in una replica viene anche definita promozione della replica.

Se stai iniziando con un client IPA esistente, esegui semplicemente ipa-replica-install per averlo
promosso in una replica.

Per promuovere una macchina vuota in una replica, hai due opzioni, puoi eseguire
ipa-client-install in un passaggio separato o passa le opzioni relative alla registrazione al
ipa-replica-install (vedi OPZIONI DI REGISTRAZIONE CLIENT DI LIVELLO DI DOMINIO 1). Nel secondo caso,
ipa-replica-install unirà automaticamente la macchina al regno IPA e procederà
con la fase di promozione.

Se l'installazione fallisce potrebbe essere necessario eseguire ipa-server-install --uninstall e
ipa-client-install prima di eseguire nuovamente ipa-replica-install.

L'installazione non riuscirà se l'host su cui stai installando la replica esiste come host
in IPA o esiste un accordo di replica esistente (ad esempio, da un precedente fallito
installazione).

Una replica deve essere installata solo sulla stessa versione o su una versione successiva di IPA sul telecomando
.

VERSIONI


DOMINIO LIVELLO 1 VERSIONI
-P, --principale
L'entità utente che verrà utilizzata per promuovere il client alla replica e
iscrivere il cliente stesso, se necessario.

-w, --password dell'amministratore
La password Kerberos per l'entità specificata.

DOMINIO LIVELLO 1 CLIENTE ISCRIZIONE VERSIONI
Per installare il client e promuoverlo alla replica utilizzando una keytab host o One Time Password, il
host deve essere un membro del gruppo ipaservers. Ciò richiede la creazione di una voce host e
aggiungerlo al gruppo host prima dell'installazione della replica.

Le opzioni --server, --domain, --realm vengono rilevate automaticamente tramite i record DNS per impostazione predefinita.

-p PASSWORD, --parola d'ordine=PASSWORD
One Time Password per unire una macchina al regno IPA.

-k, --tastiera
Percorso per ospitare keytab.

--server
Il nome di dominio completo del server IPA a cui registrarsi.

-n, --dominio=DOMINIO
Imposta il nome di dominio su DOMAIN.

-d, --regno=NOME_REALE
Imposta il nome del dominio IPA su REALM_NAME.

--Nome host
Il nome host di questa macchina (FQDN). Se specificato, verrà impostato il nome host e il
la configurazione del sistema verrà aggiornata per persistere al riavvio.

DOMINIO LIVELLO 0 VERSIONI
-p PASSWORD, --parola d'ordine=PASSWORD
Password del gestore directory (principale esistente)

-w, --password dell'amministratore
Password Kerberos dell'utente amministratore utilizzata per il controllo della connessione

BASIC VERSIONI
--indirizzo IP=INDIRIZZO IP
L'indirizzo IP di questo server. Se questo indirizzo non corrisponde all'indirizzo dell'host
si risolve e --setup-dns non è selezionato, l'installazione avrà esito negativo. Se la
il nome host del server non è risolvibile, un record per il nome host e IP_ADDRESS è
aggiunto a /etc/hosts. Questa opzione può essere utilizzata più volte per specificare di più
Indirizzi IP del server (es. server multihomed e/o dualstacked).

--mkhomedir
Crea directory home per gli utenti al loro primo accesso

-N, --no-ntp
Non configurare NTP

--no-ui-reindirizzamento
Non reindirizzare automaticamente all'interfaccia utente Web.

--ssh-fiducia-dns
Configura il client OpenSSH per fidarsi dei record DNS SSHFP.

--no-ssh
Non configurare il client OpenSSH.

--no-sshd
Non configurare il server OpenSSH.

--skip-conncheck
Salta il controllo della connessione al master remoto

-d, - debug
Abilita la registrazione del debug quando è necessario un output più dettagliato

-U, --incustodito
Un'installazione non presidiata che non richiederà mai l'input dell'utente

--dirsrv-file-di-config
Il percorso del file LDIF che verrà utilizzato per modificare la configurazione di dse.ldif durante
installazione dell'istanza del server di directory

CERTIFICATO SISTEMA VERSIONI
--setup-ca
Installa e configura una CA su questa replica. Se una CA non è configurata allora
le operazioni sui certificati verranno inoltrate a un master con una CA installata.

--no-pkinit
Disabilita i passaggi di configurazione di pkinit

--skip-schema-check
Ignora il controllo dello schema CA DS aggiornato sul master remoto

DNS VERSIONI
--setup-dns
Genera una zona DNS se non esiste già e configura il server DNS.
Questa opzione richiede che tu specifichi almeno un DNS forwarder tramite il
--spedizioniere opzione o utilizzare il --no-spedizionieri opzione.

--spedizioniere=INDIRIZZO IP
Aggiungi un server d'inoltro DNS alla configurazione DNS. Puoi usare questa opzione più volte
volte per specificare più spedizionieri, ma deve essere fornito almeno uno, a meno che il
--no-spedizionieri l'opzione è specificata.

--no-spedizionieri
Non aggiungere alcun server d'inoltro DNS. Verranno invece utilizzati i server DNS di root.

--auto-inoltri
Aggiungi server d'inoltro DNS configurati in /etc/resolv.conf all'elenco degli spedizionieri utilizzati da
DNS dell'IPA.

--zona-inversa=ZONA_INVERSA
La zona DNS inversa da utilizzare. Questa opzione può essere utilizzata più volte per specificare
più zone inverse.

--no-inverso
Non creare una nuova zona DNS inversa. Se esiste già una zona DNS inversa per il
subnet, verrà utilizzato.

--no-host-dns
Non utilizzare DNS per la ricerca del nome host durante l'installazione

--no-dns-sshfp
Non creare automaticamente record SSHFP DNS.

--no-dnssec-validazione
Disabilita la convalida DNSSEC su questo server.

EXIT STATUS


0 se il comando ha avuto successo

1 se si è verificato un errore

3 se l'host esiste nel server IPA o un accordo di replica al master remoto
esiste già

Utilizzare ipa-replica-install online utilizzando i servizi onworks.net


Server e workstation gratuiti

Scarica app per Windows e Linux

Comandi Linux

Ad