ืืืื ืืคืงืืื ipa-adtrust-install ืฉื ืืชื ืืืจืืฅ ืืกืคืง ืืืืจืื ืืืื ืื ืฉื OnWorks ืืืืฆืขืืช ืืืช ืืชืื ืืช ืืขืืืื ืืืงืืื ืืช ืืืจืืืืช ืฉืื ื ืืืื ื ืืืื Ubuntu Online, Fedora Online, ืืืืืืืจ ืืงืืื ืฉื Windows ืื ืืืืืืืจ ืืงืืื ืฉื MAC OS
ืชึธืึฐื ึดืืช:
ืฉืึตื
ipa-adtrust-install - ืืื ืฉืจืช IPA ืืื ืืืืืช ืืกืืื ืืืฆืืจ ืงืฉืจื ืืืื
ืขื ืืืืืื ืื ืฉื AD
ืชึทืงืฆึดืืจ
ipa-adtrust-install [ืืึนืคึผึฐืฆึดืึธื] ...
ืชืืืืจ
ืืืกืืฃ ืืช ืื ืืืืืืืงืืื ืืืชืฆืืจื ืืืจืืฉืื ืืื ืืืคืฉืจ ืืฉืจืช IPA ืืืฆืืจ ืืืื ืืืื
ืืืืืื ืฉื Active Directory. ืื ืืืืื ืฉืฉืจืช ื-IPA ืืืจ ืืืชืงื ื
ืืืืืจ.
ืฉืื ืื ืฉืื ืชืืื ืืืกืก ืืืื ืืืืืืื ืฉื Active Directory
ืืื ืื ืฉื ืืชืืื ืฉื ืฉืจืช ื-IPA ืชืืื ืืช ืฉื ืืืืืืื ืฉืื.
ื ืืชื ืืืคืขืื ืืช ipa-adtrust-install ืืกืคืจ ืคืขืืื ืืื ืืืชืงืื ืืืืฉ ืืืืืืงืืื ืฉื ืืืงื ืื ืฉืืืจืื
ืงืืฆื ืชืฆืืจื. ืืืฉื ืชืฆืืจืช ืกืืื ืืืฉื (ืืืืกืก ืงืืืฅ smb.conf ืืจืืฉืื
ื ืืชื ืืืฆืืจ ืชืฆืืจื. ืคืจืืืื ืืืจืื ืืื ืืืฉื ืืชืฆืืจื ืฉื ืืืืื ืืืงืืื
ืื ื ืืชื ืืฉื ืืช ืขื ืืื ืืคืขืืช ipa-adtrust-install ืืคืขื ืืฉื ืืื ืื ืขื ืฉืื ืืืื ืืื
ืืคืฆืื ืืืจืื ืขืฉืืืื ืืืืืช ืืืฉืคืขืื ืื ืื.
Firewall ืืจืืฉืืช
ืื ืืกืฃ ืืืจืืฉืืช ืืืืช ืืืฉ ืฉื ืฉืจืช IPA, ipa-adtrust-install ืืืจืฉืช ืืช
ืืืฆืืืืช ืืืืืช ืืืื ืคืชืืืืช ืืื ืืืคืฉืจ ื-IPA ืื-Active Directory ืืชืงืฉืจ ืืื:
TCP ื ืืืื
ยท 135/tcp EPMAP
ยท 138/tcp NetBIOS-DGM
ยท 139/tcp NetBIOS-SSN
ยท 445/tcp Microsoft-DS
ยท 1024/tcp ืขื 1300/tcp ืืื ืืืคืฉืจ ื-EPMAP ืืืฆืืื 135/tcp ืืืฆืืจ ืืืืื TCP
ืขื ืกืื ืืงืฉื ื ืื ืกืช.
UDP ื ืืืื
ยท 138/udp NetBIOS-DGM
ยท 139/udp NetBIOS-SSN
ยท 389/udp LDAP
ืืคืฉืจืืืืช
-d, --ืื ืคืืช
ืืคืฉืจ ืจืืฉืื ืืืืื ืืืฉืจ ืืฉ ืฆืืจื ืืคืื ืจื ืืืชืจ
--netbios-name=NETBIOS_NAME
ืฉื ื-NetBIOS ืขืืืจ ืชืืื ื-IPA. ืื ืื ืืกืืคืง, ืื ื ืงืืข ืขื ืกืื
ืขื ืืจืืื ืืืืืื ืฉื ืฉื ืืืืืืื DNS. ืืคืขืืช ipa-adtrust-install ืขืืืจ a
ืคืขื ืฉื ืืื ืขื ืฉื ืืืจ ืฉื NetBIOS ืืฉื ื ืืช ืืฉื. ืฉืื ืื ืฉ
ืฉืื ืื ืฉื NetBIOS ืขืืื ืืฉืืืจ ืงืฉืจื ืืืื ืงืืืืื ืขื ืืืจืื
ืชืืืืื.
--no-msdcs
ืื ืชืืฆืืจ ืจืฉืืืืช ืฉืืจืืช DNS ืขืืืจ Windows ืืฉืจืช DNS ืื ืืื. ืืื ืืื
ืจืฉืืืืช ืฉืืจืืช DNS ืื ืืืจื ืืืืืื ืืืืืช ืืงืจื ืชืืื ืฉื ืืืจืื
ืืฉ ืืืืกืืฃ ืืืชื ืืื ืืช ืืฉืจืช DNS ืืืจ ืืื ืืืคืฉืจ ืืืื
ืืขืจืืืช ืืืกืื ืคืืขืืืช ืืื ืฉืฆืจืื. ืื ืจืืฉืืื ืืฉืืจืืช ืืืจืืฉืื ืจืฉืืืื ืืชื
ipa-adtrust-install ืืกืชืืื ืื --no-msdcs ื ืืชื ืื ืื ืฉืืจืืช IPA DNS
ืืืืืจ. ืืืจื ืืื ืืฉ ืฆืืจื ืืจืฉืืืืช ืฉืืจืืช ืขืืืจ ืฉืืืช ืืฉืืจืืชืื ืืืืื
ืขืืืจ ืชืืื ื-IPA ืฉืืืืจ ืืืคื ืืช ืื ืื ืฉืจืชื ื-IPA:
ยท _ldap._tcp
ยท _kerberos._tcp
ยท _kerberos._udp
ยท _ldap._tcp.dc._msdcs
ยท _kerberos._tcp.dc._msdcs
ยท _kerberos._udp.dc._msdcs
ยท _ldap._tcp.Default-First-Site-Name._sites.dc._msdcs
ยท _kerberos._tcp.Default-First-Site-Name._sites.dc._msdcs
ยท _kerberos._udp.Default-First-Site-Name._sites.dc._msdcs
--add-sids
ืืืกืฃ SID ืืืฉืชืืฉืื ืืงืืืฆืืช ืงืืืืื ืืฉืืืื ืืืืจืื ืื ืฉื
ipa-adtrust-install run. ืื ืืฉ ืืจืื ืืฉืชืืฉืื ืืงืืืฆืืช ืงืืืืื ืืืื
ืืขืชืงืื ืืกืืืื ืคืขืืื ืื ืขืฉืืื ืืืืืื ืืชืขืืืจืช ืฉืืคืื ืืืืื
ืืืจืืื ืืืืฆืืขืื ืฉื ืื ืฉืจืชื ื-IPA ืืกืืืื. ืืื ืืืืื ืข ืืื
ื ืืชื ืืืคืขืื ืืช ืืฆืืจืช ื-SID ืืืืจ ืืคืขืื ืืืชืืืื ืช ืฉื ipa-adtrust-install
ืืืืคื ืขืฆืืื. ืืื ืืืชืืื ืืฉืืื ืื ืขืืื ืืืขืื ืืจืกื ืขืจืืื ืฉื ipa-sidgen-
task-run.ldif ืขื ืืคืงืืื ldapmodify info ืฉืจืช ืืกืคืจืืืช.
--add-agents
ืืืกืฃ ืืืกืืจืื ืฉื IPA ืืจืฉืืื ืืืืคืฉืจืช ืืืืืฉ ืืืืข ืขื ืืฉืชืืฉืื ื
ืืขืจืืช ืืืืื ืื. ืืื ื- FreeIPA 4.2, ืืืกืืจ IPA ืจืืื ืืืื ืืกืคืง ืืืช
ืืืืข ืืืงืืืืช SSSD. ืืืกืืจืื ืฉื IPA ืืื ื ืืชืืืกืคืื ืืจืฉืืื ืืืืคื ืืืืืืื
ื ืืจืฉืช ืืคืขืื ืืืืฉ ืฉื ืฉืืจืืช LDAP ืืื ืืื ืืื. ืืืืจื ืืืคื
ืืคืขืืช ipa-adtrust-install ืืชืืืกืคืช ืืืืืืืืช.
ืฉืื ืื ืฉืืืกืืจืื ืฉื IPA ืฉืืื ipa-adtrust-install ืื ืืืคืขื, ืืืืืื ืืืืืฉ ืืืืข
ืขื ืืฉืชืืฉืื ืืืขืจืืช ืืืืื ืื ืจืง ืื ืื ืืืคืขืืื ืืืืฆืขืืช ipa-adtrust-install
ืืจืืฅ ืขื ืื ืืืกืืจ IPA ืืืจ. ื ืืจืฉืช ืืคืืืช ืืจืกื 1.13 ืฉื SSSD ื-IPA ืืืกืืจ
ืืืืืช ืืกืืื ืืืืคืืข ืืกืืื ืืืื.
-U, --ืืื ืืฉืืื
ืืชืงื ื ืืื ืืฉืืื ืฉืืขืืื ืื ืชืืงืฉ ืงืื ืืฉืชืืฉ
-U, --ืืคืืจ-ืืกืืก=RID_BASE
ืขืจื RID ืจืืฉืื ืฉื ืืืืืืื ืืืงืืื. ืืืื Posix ืืจืืฉืื ืฉื ืืืืืืื ืืืงืืื ืืืื
ืืืงืฆื ื-RID ืื, ืืฉื ื ื-RID+1 ืืื'. ืจืื ืืช ืืขืืจื ืืืงืืื ืช ืฉื ื-idrange
CLI ืืคืจืืื.
-U, --ืืกืืก ืืฉื ื-ืืคืืจ=SECONDARY_RID_BASE
ืขืจื ืืืชืืื ืฉื ืืืื ื-RID ืืืฉื ื, ืืืฉืืฉ ืจืง ืืืงืจื ืฉื ืืฉืชืืฉ ื-a
ืืงืืืฆื ืืืืงืช ืืกืคืจืืช ืืช ืืืชื Posix ID. ืขืืื ืืขืืจื ืืืงืืื ืช ืฉื idrange CLI
ืืงืืืช ืคืจืืื.
-A, --ืฉื ืื ืื=ADMIN_NAME
ืฉื ืืืฉืชืืฉ ืขื ืืจืฉืืืช ื ืืืื ืขืืืจ ืฉืจืช IPA ืื. ืืจืืจืืช ืืืื
ื'ืืืืื'.
-a, --admin-password=ืกืืกืื
ืืกืืกืื ืฉื ืืืฉืชืืฉ ืขื ืืจืฉืืืช ื ืืืื ืขืืืจ ืฉืจืช IPA ืื. ืจึธืฆืึนื
ื ืฉืื ืืืืคื ืืื ืืจืืงืืืื ืื -U ืื ืืฆืืื.
ืืืืฉืืจืื ืฉื ืืฉืชืืฉ ืืื ืื ืืฉืืฉื ืืืฉืืช ืืจืืืก Kerberos ืืคื ื ืื
ืืืืจืช ืชืืืื ืืืฆื ืชืืื ืืืื ืืืืืจ ืืื, ืืื ืืืืืื ืฉืืืจืืืก ืืืื
ืืืืข MS-PAC ื ืืจืฉ ืืืืกืคืช ืืืื ืขื ืืืืืื Active Directory ืืืืฆืขืืช 'ipa
ืืคืงืืื trust-add --type=ad'.
--enable-compat
ืืืคืฉืจ ืชืืืื ืขืืืจ ืืฉืชืืฉื ืืืืืื ืื ืืืืื ืื ืขืืืจ ืืงืืืืช ืืฉื ืื ืืืืฆืขืืช Schema
ืชืืกืฃ ืชืืืืืช. SSSD ืชืืื ืืืืืืื ืื ืืืืื ืื ืืืืคื ืืงืืจื ืืื ืืืืจืกื
1.9. ืขืืืจ ืคืืืคืืจืืืช ืฉืืื ืืื SSSD ืื ืืืคืขืื ืืจืกืช SSSD ืืฉื ื ืืืชืจ ืฆืจืื ืืืฉืชืืฉ ืืื
ืืึนืคึผึฐืฆึดืึธื. ืืืฉืจ ืืืคืขื, ืืฉ ืืืชืงืื ืืช ืืืืืช slapi-nis ื
schema-compat-plugin ืืืืืจ ืืื ืืกืคืง ืืืคืืฉ ืฉื ืืฉืชืืฉืื ืืงืืืฆืืช ืืื
ืืืืืื ืื ืืืืื ืื ืืืืฆืขืืช SSSD ืืฉืจืช IPA. ืืฉืชืืฉืื ืืงืืืฆืืช ืืื ืืืื ืืืื ืื
ืชืืช cn=users,cn=compat,$SUFFIX ื cn=groups,cn=compat,$SUFFIX ืขืฆืื. SSSD ืืืื
ืื ืจืื ืฉืืืช ืฉื ืืฉืชืืฉืื ืืงืืืฆืืช ืืืืชืืืช ืงืื ืืช.
ืื ืืกืฃ ืืืกืคืงืช ืืฉืชืืฉืื ืืงืืืฆืืช ืืื ืืจื ืขืฅ ื-compat, ืื
ืืืคืฉืจืืช ืืืคืฉืจืช ืืืืืช ืืืืฆืขืืช LDAP ืขืืืจ ืืฉืชืืฉื ืืืืืื ืืืืื ืื ืขื DN ืืชืืช
ืขืฅ compat, ืืืืืจ ืืืืฆืขืืช bind DN
uid=[ืืืื ืืืื"ื],cn=users,cn=compat,$SUFFIX.
ืืืืืช LDAP ืืืืืฆืข ืขื ืืื ืขืฅ ื-compat ื ืขืฉื ืืืืฆืขืืช PAM 'ืืขืจืืช-ืืืฉืืจ'
ืฉืึตืจืึผืช. ืฉืืจืืช ืื ืงืืื ืืืจืืจืช ืืืื ืืืขืจืืืช ืืื ืืงืก ืืืกืืคืง ืขื ืืื pam
ืืืืื ืืชืืจ /etc/pam.d/system-auth. ืื ืืืชืงื ืช ื-IPA ืฉืื ืืื HBAC ืืจืืจืช ืืืื
ืืืื 'allow_all' ืืืคืขื, ืืืืืจ ืืื ืืงืคื ืืืืืืจ ื-IPA ืฉืืจืืช ืืืืื ืฉื ืงืจื
'ืืขืจืืช-ืืืฉืืจ' ืืฆืืจ ืืื HBAC ืืื ืืืคืฉืจ ืืืฉื ืืื ืืื ืืืื ืื ื-IPA
ืืืื ืื.
ืืคื ืฉ 'ืืขืจืืช-ืืืฉืืจืฉืืจืืช PAM ืืื ื ืืฉืืืืฉ ืืฉืืจ ืขื ืืื ืืฃ ืืืฉืื ืืืจ, ืืื ืื
ืืืื ืืืฉืชืืฉ ืื ืขืืืจ ืืฉืชืืฉื ืืืืืื ืืืืื ืื ืืจื ื ืชืื ืชืืืืืช.
ืึฐืฆึดืืึธื ืกืึธืืึผืก
0 ืื ืืืชืงื ื ืืฆืืืื
1 ืื ืืืจืขื ืฉืืืื
ืืฉืชืืฉ ื-ipa-adtrust-install ืืืื ืืจื ื ืืืืฆืขืืช ืฉืืจืืชื onworks.net