ืืืื ืืคืงืืื ipa-join ืฉื ืืชื ืืืคืขืื ืืกืคืง ืืืืจืื ืืืื ืื ืฉื OnWorks ืืืืฆืขืืช ืืืช ืืชืื ืืช ืืขืืืื ืืืงืืื ืืช ืืืจืืืืช ืฉืื ื, ืืืื Ubuntu Online, Fedora Online, ืืืืืืืจ ืืงืืื ืฉื Windows ืื ืืืืืืืจ ืืงืืื ืฉื MAC OS
ืชึธืึฐื ึดืืช:
ืฉืึตื
ipa-join - ืืฆืืจืฃ ืืืืื ื ืืชืืื IPA ืืงืื ืืงืืืช ืขืืืจ ืื ืื ืืฉืืจืืช ืืืืจื
ืชึทืงืฆึดืืจ
ipa-join [-d|--ืื ืคืืช] [-q|--ืฉืึถืงึถื] [-u|--ืืื ืืช ืืืจืฉืื] [-h|--ืฉื ืืืจื ืฉื ืืืจื] [-s|--ืฉืจืช
ืฉื ืืืจื] [-k|--keytab ืฉื ืงืืืฅ] [-w|--bindpw ืกืืกืื] [-b|--ืืืืกืก ืืืืกืก] [-?|- ืขืืจื]
[--ื ืึนืึธื]
ืชืืืืจ
ืืฆืืจืฃ ืืืืจื ืืชืืื IPA ืืืืืืจ ืงืจืืจืืก ืืงืฉืื ืขืืืจ ืฉืืจืืช ืืืืจื
ืื ืื, ืื ืืืื ืืช ืืจืืฉืื ืฉื ืืืจื ืจืฉืื ืืฉืจืช IPA.
ืืจืืืกืืืช ืืคืชื ืฉื Kerberos ืืฉืืฉืืช ืืฉืืจืืชืื (ืืื sshd) ืืืืฆืืข ืืืืืช kerberos. ื
keytab ืืื ืงืืืฅ ืขื ืกืื ืืื ืื ืืืชืจ (ืื ืืคืชืืืช) ืขืืืจ ืื ืื kerberos.
ืืคืงืืื ipa-join ืชืืฆืืจ ืืชืฉืืืฃ ืื ืื ืฉืืจืืช ืขืืืจ
ืื ืื/[ืืืื ืืืื"ื] ืืืฆื ืืืชื ืืืจืืจืช ืืืื ืืชืื /etc/krb5.keytab. ื
ื ืืชื ืืขืงืืฃ ืืช ืืืืงืื ืขื ืืืคืฉืจืืช -k.
ืฉืจืช ื-IPA ืืืฆืืจืช ืงืฉืจ ืืืืืจ ื-/etc/ipa/default.conf ืืืจืืจืช ืืืื ืื ืืชื ืืขืงืืฃ ืืืชื
ืืืืฆืขืืช ืืืคืฉืจืืช -s,--server.
ืขื ืื ืช ืืืฆืืจืฃ ืืืืื ื ืฆืจืืื ืืืืืช ืืืืืชืช. ืื ืืืื ืืงืจืืช ืืืื ืืฉื ืืื
ืืจืืื:
* ืืืืืช ืืืืฆืขืืช ืืื ืื ืื ืืืื ืฉื kerberos
* ืกืคืง ืกืืกืื ืืืืืืช ืืืชื
ืื ืืืจื ืืงืื ืืืจ ืืฆืืจืฃ ืืชืืื ื-IPA, ืคืงืืืช ipa-join ืชืืืฉื.
ืืืื ืฆืืจื ืืืกืืจ ืืช ืืืืจื ืืืฉืจืช ืืืืฆืขืืช `ipa host-del FQDN` ืืื ืืขืฉืืช ืืืช
ืืืฆืืจืฃ ืืืงืื ืืชืืื.
ืคืงืืื ืื ืืืืฆืขืช ืืืจื ืืื ืขื ืืื ืืคืงืืื ipa-client-install ืืืืง ืื-
ืชืืืื ืืืจืฉืื.
ืืืคื ืืื ืืืืื ืืืจืฉืื. ืืืืื ืืจืืฉืื ืฉื ืืืจื ืืกืืจ ืืช ืืคืชื Kerberos ื-IPA
ืฉืจืช. ืื ืืืื ืืช ืืืืจื ืืืืจืฉื ืืืืฉ. ืื ืืฉืชืืฉ ืืื ืื ืืืืจื ืืืืืืกื ื
/etc/krb5.conf ืืืืืืช ืืฉืจืช ื-IPA ืืืืฆืืข ืืืืื ืืืจืฉืื.
ืฉืืื ืื, ืฉืืขืื ืืืคืฉืจืืช ipa-join ืืกืืจื ืืช ืืืงืื ืืืืืืืื, ืืื ืขืืฉื ืืืช
ืื ืืืฉ ืืืกืืจ ืืช ืืชืงื ืช ืืืงืื ืื ืืืกืืจ ืืจืืื ืืช ืื ืืชืฆืืจื ืืงืฉืืจื ื-IPA.
ืืืจื ืืืืืื ืืืกืืจ ืืช ืืืชืงื ื ืฉื ืืงืื ืืืืืืื ืืื ืืืฉืชืืฉ ื-ipa-client-install --uninstall
(ืจืื ipa-client-install(1)).
ืืคืฉืจืืืืช
-h,--ืฉื ืืืจื ืืืืจื
ืฉื ืืืืจื ืฉื ืฉืจืช ืื (FQDN). ืืืจืืจืช ืืืื ืฉื ืฉื ืฆืืืช ื ืื ืฉื(2) ืืฉืืฉ.
-s,--ืฉืจืช ืฉืจืช
ืฉื ืืืืจื ืฉื ืฉืจืช ื-IPA (FQDN). ืฉืืื ืื ืฉืืืจืืจืช ืืืื ืืื
/etc/ipa/default.conf, ืืจืื ืืืงืจืื ืืฉ ืฆืืจื ืืกืคืง ืืืชื.
-ืง,--keytab keytab-ืงืืืฅ
ืงืืืฅ keytab ืฉืื ืืฉ ืืืืกืืฃ ืืช ืืืคืชื ืืืืฉ (ืืืืฆืจ ืื ืืื ืื ืงืืื).
ืืจืืจืช ืืืื: /etc/krb5.keytab
-w,--bindpw ืกืืกืื
ืืกืืกืื ืืฉืืืืฉ ืื ืื ืืฉืชืืฉืื ื-Kerberos ืืืืืืช. ืืฉืชืืฉ ืืกืืกืื ืฉื ืื
ืืืจื ืืกืืื (ืกืืกืื ืื ืคืขืืืช ื ืืฆืจื ืืฉืจืช IPA)
-ื,--ืืืืกืก ืืืืกืก
ืืืกืืก ืฉื ืฉืจืช ื-IPA (ืืฆืืจื dc=example,dc=com). ืื ื ืืืฅ ืจืง
ืืืฉืจ ืื ืืฉืชืืฉืื ื-Kerberos ืืืืืืช ืืืืืืื ืื ืื ืืืืื ืืื ื ืืืชืจืื ื-
ืฉืจืช IPA LDAP.
-ื,--ืืื
ืืคื ืืช ืจืืฉืื ืืืืจื ืื ืื ืงืืืืช ืขืจื ืืืจื.
-u,--ืืื ืืช ืืืจืฉืื
ืืื ืืช ืืจืืฉืื ืฉื ืืืืจื ืืื ืืฉืจืช ื-IPA. ืฉืื ืขืจื ืืงืืืช ืื ืืืกืจ ืืชืืืื
(ืจืื ipa-rmkeytab(1)).
-ืฉ,--ืฉืงื
ืืฆื ืฉืงื. ืจืง ืฉืืืืืช ืืืฆืืืช.
-ื,--ื ืืคืื ืืืืื
ืืืคืก ืืช ืคืื ื-XML-RPC ืืืืืื ืืืฆื GSSAPI.
ืืืืืืืช
ืืฆืืจืฃ ืืืืืืื IPA ืืืืืจ ืืจืืืกืืืช ืืคืชื ืขื ืืืฉืืจื kerberos.
# ืื ืื kinit
# ipa-join
ืืฆืืจืฃ ืืืืืืื IPA ืืืืืจ ืืจืืืก ืืคืชื ืืืืฆืขืืช ืกืืกืื ืื ืคืขืืืช.
# ipa-join -w secret123
ืืฆืืจืฃ ืืืืืืื IPA ืืฉืืืจ ืืช ืืื ืืืงืฉืื ืืืืงืื ืืืจ.
# ipa-join -k /tmp/host.keytab
ืึฐืฆึดืืึธื ืกืึธืืึผืก
ืืฆื ืืืฆืืื ืืื 0 ืขื ืืฆืืื, ืื ืืคืก ืขื ืฉืืืื.
0 ืืฆืืื
1 ืืชืืื ืืืงืฉืจ ืฉื Kerberos ื ืืฉื
2 ืฉืืืืฉ ืื ื ืืื
3 ื ืืืจ ืืืืืจืื
4 ืฉื ืจืืฉื ืฉืืจืืช ืื ืืืงื
5 ืืื ืืืืื ืฉื ืืืฉืืจื Kerberos
6 ืืื Kerberos ืื ืื ืืืื ืงืฉืจ DN ืืกืืกืื
7 ื ืืฉื ืืคืชืืืช ืืจืืืกืืืช ืืืงืฉืื
8 ื ืืฉื ืืืฆืืจืช ืืืืจ ืืคืชื
9 ืืืืจืช ืืจืืืกืืืช ืืืงืฉืื ื ืืฉืื
10 ืกืืกืืช ืงืฉืืจื ื ืืจืฉืช ืืขืช ืฉืืืืฉ ื-DN bind
11 ื ืืฉื ืืืกืคืช ืืคืชื ื-keytab
12 ื ืืฉื ืืกืืืจืช ืืจืืืกืืืช ืืืงืฉืื
13 ืืืืจื ืืืจ ืจืฉืื
14 ืืฉื ื-LDAP
15 ืกืืกืื ืฉืืืื ืืืืืช ืืืืื
16 ืฉื ืืืืจื ืืืื ืืืืืช ืืืกืื ืืืืืื
17 ืชืงืืช XML-RPC
18 ืื ืื ืื ื ืืฆื ืืจืืฉืื ืืืืจื
19 ืื ื ืืชื ืืืฆืืจ ืืืืื ืืืฉืืจื Kerberos
20 ืชืืฆืืช ืืืืื ืืจืืฉืื ืื ืืชืืืืช XML-RPC
21 ื ืืฉื ืืงืื ืืช ืชืืื ืืจืืจืช ืืืืื ืฉื Kerberos
ืืฉืชืืฉ ื-ipa-join ืืืืคื ืืงืืื ืืืืฆืขืืช ืฉืืจืืชื onworks.net