ഇംഗ്ലീഷ്ഫ്രഞ്ച്സ്പാനിഷ്

Ad


OnWorks ഫെവിക്കോൺ

ipa-client-install - ക്ലൗഡിൽ ഓൺലൈനായി

ഉബുണ്ടു ഓൺലൈൻ, ഫെഡോറ ഓൺലൈൻ, വിൻഡോസ് ഓൺലൈൻ എമുലേറ്റർ അല്ലെങ്കിൽ MAC OS ഓൺലൈൻ എമുലേറ്റർ എന്നിവയിലൂടെ OnWorks സൗജന്യ ഹോസ്റ്റിംഗ് പ്രൊവൈഡറിൽ ipa-client-install പ്രവർത്തിപ്പിക്കുക

Ubuntu Online, Fedora Online, Windows online emulator അല്ലെങ്കിൽ MAC OS ഓൺലൈൻ എമുലേറ്റർ എന്നിങ്ങനെയുള്ള ഞങ്ങളുടെ ഒന്നിലധികം സൗജന്യ ഓൺലൈൻ വർക്ക്‌സ്റ്റേഷനുകളിലൊന്ന് ഉപയോഗിച്ച് OnWorks സൗജന്യ ഹോസ്റ്റിംഗ് ദാതാവിൽ പ്രവർത്തിപ്പിക്കാൻ കഴിയുന്ന ipa-client-install കമാൻഡ് ആണിത്.

പട്ടിക:

NAME


ipa-client-install - ഒരു IPA ക്ലയന്റ് കോൺഫിഗർ ചെയ്യുക

സിനോപ്സിസ്


ipa-client-install [ഓപ്ഷൻ]...

വിവരണം


പ്രാമാണീകരണത്തിനും ഐഡന്റിറ്റി സേവനങ്ങൾക്കുമായി IPA ഉപയോഗിക്കുന്നതിന് ഒരു ക്ലയന്റ് മെഷീൻ കോൺഫിഗർ ചെയ്യുന്നു.

സ്ഥിരസ്ഥിതിയായി, ആധികാരികതയ്‌ക്കായി ഒരു IPA സെർവറിലേക്ക് കണക്റ്റുചെയ്യുന്നതിന് ഇത് SSSD-യെ കോൺഫിഗർ ചെയ്യുന്നു
അംഗീകാരം. ഓപ്ഷണലായി ഒരാൾക്ക് പകരം PAM ഉം NSS ഉം കോൺഫിഗർ ചെയ്യാം (പേര് മാറൽ സേവനം)
Kerberos, LDAP എന്നിവയിൽ ഒരു IPA സെർവറുമായി പ്രവർത്തിക്കാൻ.

IPA-യിൽ ഒരു ക്ലയന്റ് മെഷീനിൽ ചേരുന്നതിന് അംഗീകൃത ഉപയോക്താവ് ആവശ്യമാണ്. ഇതിന്റെ രൂപമെടുക്കാം
ഒരു കെർബറോസ് പ്രിൻസിപ്പൽ അല്ലെങ്കിൽ മെഷീനുമായി ബന്ധപ്പെട്ട ഒറ്റത്തവണ പാസ്‌വേഡ്.

ഐപിഎ കോൺഫിഗർ ചെയ്യാനും മെഷീനെ അതിലേക്ക് തിരികെ കൊണ്ടുവരാനും ഇതേ ടൂൾ ഉപയോഗിക്കുന്നു
മുൻ സംസ്ഥാനം. IPA സെർവറിൽ നിന്ന് ഹോസ്റ്റിനെ അൺഎൻറോൾ ചെയ്യുക എന്നതാണ് ഈ പ്രക്രിയയുടെ ഭാഗം.
ഐപിഎ സെർവറിലെ പ്രധാന കീ പ്രവർത്തനരഹിതമാക്കുന്നത് അൺഎൻറോൾമെന്റിൽ അടങ്ങിയിരിക്കുന്നു, അങ്ങനെയായിരിക്കാം
വീണ്ടും എൻറോൾ ചെയ്തു. /etc/krb5.keytab (host/) ലെ മെഷീൻ പ്രിൻസിപ്പൽ @REALM) ഉപയോഗിക്കുന്നു
സ്വയം അൺഎൻറോൾ ചെയ്യുന്നതിന് IPA സെർവറിലേക്ക് പ്രാമാണീകരിക്കുക. ഈ പ്രിൻസിപ്പൽ നിലവിലില്ലെങ്കിൽ
അൺഎൻറോൾമെന്റ് പരാജയപ്പെടുകയും ഒരു അഡ്മിനിസ്ട്രേറ്റർ ഹോസ്റ്റ് പ്രിൻസിപ്പലിനെ പ്രവർത്തനരഹിതമാക്കുകയും വേണം (ipa
ഹോസ്റ്റ്-അപ്രാപ്തമാക്കുക ).

അനുമാനങ്ങൾ
ipa-client-install സ്ക്രിപ്റ്റ് മെഷീൻ ഇതിനകം തന്നെ SSH കീകൾ സൃഷ്ടിച്ചിട്ടുണ്ടെന്ന് അനുമാനിക്കുന്നു. അത്
സ്വന്തം ഇഷ്ടപ്രകാരം SSH കീകൾ സൃഷ്ടിക്കില്ല. SSH കീകൾ ഇല്ലെങ്കിൽ (ഉദാ. എപ്പോൾ
ipa-client-install ഒരു കിക്ക്സ്റ്റാർട്ടിൽ പ്രവർത്തിപ്പിക്കുന്നതിന് മുമ്പ്, sshd പ്രവർത്തിപ്പിക്കുന്നതിന് മുമ്പ്), അവ പ്രവർത്തിക്കില്ല
സെർവറിലെ ക്ലയന്റ് ഹോസ്റ്റ് എൻട്രിയിലേക്ക് അപ്‌ലോഡ് ചെയ്തു.

ഹോസ്റ്റ്നാമം ആവശ്യകതകൾ
ക്ലയന്റ് ഉപയോഗിക്കണം a സ്റ്റാറ്റിക്ക് ഹോസ്റ്റ്നാമം. മെഷീൻ ഹോസ്റ്റ്നാമം മാറുകയാണെങ്കിൽ, ഉദാഹരണത്തിന് a കാരണം
ഒരു DHCP സെർവർ വഴിയുള്ള ഡൈനാമിക് ഹോസ്റ്റ് നെയിം അസൈൻമെന്റ്, IPA സെർവർ ബ്രേക്കുകളിലേക്കുള്ള ക്ലയന്റ് എൻറോൾമെന്റ് കൂടാതെ
അപ്പോൾ ഉപയോക്താവിന് Kerberos പ്രാമാണീകരണം നടത്താൻ കഴിയില്ല.

--hostname ഐച്ഛികം റീബൂട്ട് ചെയ്യുമ്പോൾ നിലനിൽക്കുന്ന ഒരു സ്റ്റാറ്റിക് ഹോസ്റ്റ്നാമം വ്യക്തമാക്കാൻ ഉപയോഗിച്ചേക്കാം.

ഡിഎൻഎസ് സ്വയം കണ്ടെത്തൽ
ക്ലയന്റ് ഇൻസ്റ്റാളർ സ്ഥിരസ്ഥിതിയായി _ldap._tcp.DOMAIN DNS SRV റെക്കോർഡുകൾക്കായി തിരയാൻ ശ്രമിക്കുന്നു
ഡൊമെയ്‌നുകൾ അതിന്റെ ഹോസ്‌റ്റ് നാമത്തിന്റെ മാതൃനാമമാണ്. ഉദാഹരണത്തിന്, ഒരു ക്ലയന്റ് മെഷീന് ഒരു ഹോസ്റ്റ്നാമം ഉണ്ടെങ്കിൽ
'client1.lab.example.com' എന്നതിൽ നിന്ന് ഒരു IPA സെർവർ ഹോസ്റ്റ്നാമം വീണ്ടെടുക്കാൻ ഇൻസ്റ്റാളർ ശ്രമിക്കും.
_ldap._tcp.lab.example.com, _ldap._tcp.example.com, _ldap._tcp.com DNS SRV റെക്കോർഡുകൾ,
യഥാക്രമം. കണ്ടെത്തിയ ഡൊമെയ്ൻ പിന്നീട് ക്ലയന്റ് ഘടകങ്ങൾ ക്രമീകരിക്കാൻ ഉപയോഗിക്കുന്നു (ഉദാ. SSSD
കൂടാതെ Kerberos 5 കോൺഫിഗറേഷൻ) മെഷീനിൽ.

ക്ലയന്റ് മെഷീൻ ഹോസ്റ്റ്നാമം ഒരു ഐപിഎ സെർവറിന്റെ ഉപഡൊമെയ്‌നിൽ ഇല്ലെങ്കിൽ, അതിന്റെ ഡൊമെയ്‌ൻ
--domain ഓപ്ഷൻ ഉപയോഗിച്ച് പാസ്സായി. അങ്ങനെയെങ്കിൽ, SSSD, Kerberos ഘടകങ്ങൾക്ക് ഉണ്ട്
കോൺഫിഗറേഷൻ ഫയലുകളിൽ സജ്ജീകരിച്ചിരിക്കുന്ന ഡൊമെയ്ൻ, ഐപിഎ സെർവറുകൾ സ്വയം കണ്ടെത്തുന്നതിന് ഇത് ഉപയോഗിക്കും.

ഒരു DNS ഓട്ടോഡിസ്കവറി ഇല്ലാതെ തന്നെ ക്ലയന്റ് മെഷീനും കോൺഫിഗർ ചെയ്യാവുന്നതാണ്. എപ്പോൾ രണ്ടും
--server, --domain ഓപ്ഷനുകൾ ഉപയോഗിക്കുന്നു, ക്ലയന്റ് ഇൻസ്റ്റാളർ നിർദ്ദിഷ്ട സെർവർ ഉപയോഗിക്കും
നേരിട്ട് ഡൊമെയ്ൻ. --server ഓപ്ഷൻ ഉപയോഗിക്കാവുന്ന ഒന്നിലധികം സെർവർ ഹോസ്റ്റ്നാമങ്ങൾ സ്വീകരിക്കുന്നു
പരാജയ സംവിധാനം. DNS ഓട്ടോഡിസ്‌കവറി ഇല്ലാതെ, Kerberos ഒരു നിശ്ചിത ലിസ്‌റ്റിൽ കോൺഫിഗർ ചെയ്‌തിരിക്കുന്നു
കെഡിസി, അഡ്മിൻ സെർവറുകൾ. ഡൊമെയ്‌നിന്റെ SRV വായിക്കാൻ ശ്രമിക്കുന്നതിന് SSSD ഇപ്പോഴും കോൺഫിഗർ ചെയ്‌തിരിക്കുന്നു
റെക്കോർഡുകൾ അല്ലെങ്കിൽ സെർവറുകളുടെ നിർദ്ദിഷ്ട നിശ്ചിത ലിസ്റ്റ്. --fixed-primary ഓപ്ഷൻ വ്യക്തമാക്കുമ്പോൾ,
SSSD DNS SRV റെക്കോർഡ് വായിക്കാൻ ശ്രമിക്കില്ല (കാണുക sssd-ipa(5) വിശദാംശങ്ങൾക്ക്).

ദി പരാജയം യന്ത്രം
ചില IPA സെർവറുകൾ ലഭ്യമല്ലാത്തപ്പോൾ, ക്ലയന്റ് ഘടകങ്ങൾക്ക് തിരിച്ചുവരാൻ കഴിയും
മറ്റ് IPA പകർപ്പുകളും അങ്ങനെ ഒരു തുടർ സേവനം സംരക്ഷിക്കുന്നു. ക്ലയന്റ് മെഷീൻ ആയിരിക്കുമ്പോൾ
DNS SRV റെക്കോർഡ് ഓട്ടോഡിസ്‌കവറി ഉപയോഗിക്കുന്നതിനായി ക്രമീകരിച്ചു (ഇതിലേക്ക് ഒരു നിശ്ചിത സെർവറും കൈമാറിയില്ല
ഇൻസ്റ്റാളർ), IPA സെർവറിനെ അടിസ്ഥാനമാക്കി ക്ലയന്റ് ഘടകങ്ങൾ സ്വയമേവ ഫാൾബാക്ക് ചെയ്യുന്നു
DNS SRV റെക്കോർഡുകളിൽ നിന്ന് ഹോസ്റ്റ്നാമങ്ങളും മുൻഗണനകളും കണ്ടെത്തി.

ഡിഎൻഎസ് ഓട്ടോഡിസ്‌കവറി ലഭ്യമല്ലെങ്കിൽ, ക്ലയന്റുകളെ കുറഞ്ഞത് ഫിക്സഡ് ഉപയോഗിച്ച് കോൺഫിഗർ ചെയ്യണം
പരാജയപ്പെടുമ്പോൾ ഉപയോഗിക്കാവുന്ന IPA സെർവറുകളുടെ ലിസ്റ്റ്. ഒരു IPA സെർവർ മാത്രമുള്ളപ്പോൾ
കോൺഫിഗർ ചെയ്‌തത്, ഐപിഎ പരാജയപ്പെടുമ്പോൾ IPA ക്ലയന്റ് സേവനങ്ങൾ ലഭ്യമാകില്ല
സെർവർ. ദയവായി ശ്രദ്ധിക്കുക, IPA സെർവറുകളുടെ ഒരു നിശ്ചിത ലിസ്റ്റിന്റെ കാര്യത്തിൽ, സ്ഥിരമായ സെർവർ ലിസ്റ്റുചെയ്യുന്നു
ഒരു പുതിയ IPA സെർവർ എൻറോൾ ചെയ്യുമ്പോൾ അല്ലെങ്കിൽ നിലവിലെ IPA ആയിരിക്കുമ്പോൾ ക്ലയന്റ് ഘടകങ്ങളിൽ അപ്ഡേറ്റ് ചെയ്യേണ്ടതുണ്ട്
സെർവർ ഡീകമ്മീഷൻ ചെയ്തു.

സഹവർത്തിത്വം കൂടെ മറ്റു ഡയറക്ടറി സെർവറുകൾ
നെറ്റ്‌വർക്കിൽ വിന്യസിച്ചിരിക്കുന്ന മറ്റ് ഡയറക്‌ടറി സെർവറുകൾ (ഉദാ: മൈക്രോസോഫ്റ്റ് ആക്റ്റീവ് ഡയറക്‌ടറി) ഉപയോഗിച്ചേക്കാം
ഒരു ഡയറക്ടറി സേവനം (_ldap._tcp.DOMAIN) ഉള്ള ഹോസ്റ്റുകളെ സൂചിപ്പിക്കാൻ അതേ DNS SRV റെക്കോർഡുകൾ.
ഇൻസ്റ്റാളർ ഈ DNS കണ്ടുപിടിച്ചാൽ അത്തരം DNS SRV റെക്കോർഡുകൾ ഇൻസ്റ്റാളേഷൻ തകർത്തേക്കാം
IPA സെർവറുകളിലേക്ക് ചൂണ്ടിക്കാണിക്കുന്ന DNS SRV റെക്കോർഡുകൾ കണ്ടെത്തുന്നതിന് മുമ്പ് അത് രേഖപ്പെടുത്തുന്നു. അപ്പോൾ ഇൻസ്റ്റാളർ ചെയ്യും
ഐപിഎ സെർവർ കണ്ടെത്തുന്നതിൽ പരാജയപ്പെടുകയും പിശകോടെ പുറത്തുകടക്കുകയും ചെയ്യുന്നു.

മേൽപ്പറഞ്ഞ ഡിഎൻഎസ് ഓട്ടോഡിസ്കവറി പ്രശ്നങ്ങൾ ഒഴിവാക്കാൻ, ക്ലയന്റ് മെഷീൻ ഹോസ്റ്റ്നാമം
IPA സെർവറുകളിലേക്ക് ചൂണ്ടിക്കാണിക്കുന്ന, ശരിയായി നിർവചിക്കപ്പെട്ട DNS SRV റെക്കോർഡുകളുള്ള ഒരു ഡൊമെയ്‌നിലായിരിക്കണം,
ഒന്നുകിൽ ഒരു ഇഷ്‌ടാനുസൃത DNS സെർവർ ഉപയോഗിച്ച് അല്ലെങ്കിൽ IPA DNS സംയോജിത പരിഹാരം ഉപയോഗിച്ച് സ്വമേധയാ. ഒരു നിമിഷം
ഓട്ടോഡിസ്‌കവറി ഒഴിവാക്കി ഒരു നിശ്ചിത ലിസ്റ്റ് ഉപയോഗിക്കുന്നതിന് ഇൻസ്റ്റാളറിനെ കോൺഫിഗർ ചെയ്യുക എന്നതാണ് സമീപനം
--സെർവർ ഓപ്ഷനും --ഫിക്സഡ്-പ്രൈമറി ഓപ്‌ഷനും ഉപയോഗിച്ച് ഐപിഎ സെർവർ ഹോസ്റ്റ് നെയിമുകളുടെ
SSSD-യിൽ DNS SRV റെക്കോർഡ് ഓട്ടോഡിസ്കവറി പ്രവർത്തനരഹിതമാക്കുന്നു.

വീണ്ടും എൻറോൾമെന്റ് of The ഹോസ്റ്റ്
ആവശ്യകതകൾ:

1. ഹോസ്റ്റ് അൺ-എൻറോൾ ചെയ്തിട്ടില്ല (ipa-client-install --uninstall കമാൻഡ് ചെയ്തിട്ടില്ല
ഓടുക).
2. ipa host-disable കമാൻഡ് വഴി ഹോസ്റ്റ് എൻട്രി പ്രവർത്തനരഹിതമാക്കിയിട്ടില്ല.

അങ്ങനെയാണെങ്കിൽ, സാധാരണ രീതികൾ ഉപയോഗിച്ച് ഹോസ്റ്റിനെ വീണ്ടും എൻറോൾ ചെയ്യാവുന്നതാണ്.

വീണ്ടും എൻറോൾമെന്റ് പ്രാമാണീകരിക്കുന്നതിന് രണ്ട് രീതികളുണ്ട്:

1. ipa-client-install കമാൻഡ് ഉപയോഗിച്ച് നിങ്ങൾക്ക് --force-join ഓപ്ഷൻ ഉപയോഗിക്കാം. ഇത് ആധികാരികമാക്കുന്നു
-w/--password ഓപ്ഷൻ വഴി നൽകിയ അഡ്മിന്റെ ക്രെഡൻഷ്യലുകൾ ഉപയോഗിച്ച് വീണ്ടും എൻറോൾമെന്റ്.
2. കമാൻഡ് ലൈൻ വഴി അഡ്മിന്റെ പാസ്‌വേഡ് നൽകുന്നത് ഒരു ഓപ്ഷനല്ലെങ്കിൽ (ഉദാ. നിങ്ങൾക്ക് വേണമെങ്കിൽ
ഒരു ഹോസ്റ്റ് വീണ്ടും എൻറോൾ ചെയ്യുന്നതിനും അഡ്‌മിന്റെ പാസ്‌വേഡ് സുരക്ഷിതമായി സൂക്ഷിക്കുന്നതിനും ഒരു സ്‌ക്രിപ്റ്റ് സൃഷ്‌ടിക്കാൻ), നിങ്ങൾക്ക് ഉപയോഗിക്കാം
പ്രാമാണീകരിക്കുന്നതിന് ഈ ഹോസ്റ്റിന്റെ മുൻ എൻറോൾമെന്റിൽ നിന്ന് കീടാബ് ബാക്കപ്പ് ചെയ്‌തു. --keytab കാണുക
ഓപ്ഷൻ.

ഹോസ്റ്റ് എൻട്രിയിൽ വീണ്ടും എൻറോൾമെന്റിന്റെ അനന്തരഫലങ്ങൾ:

1. ഒരു പുതിയ ഹോസ്റ്റ് സർട്ടിഫിക്കറ്റ് ഇഷ്യൂ ചെയ്തു
2. പഴയ ഹോസ്റ്റ് സർട്ടിഫിക്കറ്റ് റദ്ദാക്കി
3. പുതിയ SSH കീകൾ സൃഷ്ടിക്കപ്പെടുന്നു
4. ipaUniqueID സൂക്ഷിച്ചിരിക്കുന്നു

ഓപ്ഷനുകൾ


ബേസിക് ഓപ്ഷനുകൾ
--ഡൊമെയ്ൻ=DOMAIN
ഡൊമെയ്ൻ നാമം DOMAIN എന്നായി സജ്ജമാക്കുക. --server ഓപ്ഷൻ ഇല്ലെങ്കിൽ, ഇൻസ്റ്റാളർ
DNS SRV റെക്കോർഡ് ഓട്ടോഡിസ്കവറി വഴി ലഭ്യമായ എല്ലാ സെർവറുകളും കണ്ടെത്താൻ ശ്രമിക്കും (കാണുക
വിശദാംശങ്ങൾക്ക് DNS ഓട്ടോഡിസ്കവറി വിഭാഗം).

--സെർവർ=സെർവർ
കണക്റ്റുചെയ്യാൻ IPA സെർവർ സജ്ജമാക്കുക. ഒന്നിലധികം ചേർക്കാൻ ഒന്നിലധികം തവണ വ്യക്തമാക്കിയേക്കാം
sssd.conf അല്ലെങ്കിൽ krb5.conf എന്നതിലെ ipa_server മൂല്യത്തിലേക്കുള്ള സെർവറുകൾ. ആദ്യ മൂല്യം മാത്രമാണ്
--no-sssd ഉപയോഗിക്കുമ്പോൾ പരിഗണിക്കുന്നു. ഈ ഓപ്ഷൻ ഉപയോഗിക്കുമ്പോൾ, DNS ഓട്ടോഡിസ്കവറി
Kerberos എന്നതിനായി പ്രവർത്തനരഹിതമാക്കി, KDC, അഡ്മിൻ സെർവറുകളുടെ ഒരു നിശ്ചിത ലിസ്റ്റ് ക്രമീകരിച്ചിരിക്കുന്നു.

--രാജ്യം=REALM_NAME
IPA മണ്ഡലത്തിന്റെ പേര് REALM_NAME എന്ന് സജ്ജീകരിക്കുക. സാധാരണ സാഹചര്യങ്ങളിൽ, ഈ ഓപ്ഷൻ ആണ്
ഐപിഎ സെർവറിൽ നിന്ന് രാജ്യത്തിന്റെ പേര് വീണ്ടെടുത്തതിനാൽ ആവശ്യമില്ല.

--സ്ഥിര-പ്രാഥമിക
പ്രാഥമിക IPA സെർവറായി ഒരു നിശ്ചിത സെർവർ ഉപയോഗിക്കുന്നതിന് SSSD കോൺഫിഗർ ചെയ്യുക. ഡിഫോൾട്ട് ആണ്
ഉപയോഗിക്കേണ്ട പ്രാഥമിക സെർവർ നിർണ്ണയിക്കാൻ DNS SRV റെക്കോർഡുകൾ ഉപയോഗിക്കുക, അതിലേക്ക് മടങ്ങുക
ക്ലയന്റ് എൻറോൾ ചെയ്ത സെർവർ. --സെർവറുമായി സംയോജിച്ച് ഉപയോഗിക്കുമ്പോൾ ഇല്ല
sssd.conf-ലെ ipa_server ഓപ്ഷനിൽ _srv_ മൂല്യം സജ്ജീകരിച്ചിരിക്കുന്നു.

-p, --പ്രിൻസിപ്പൽ
IPA മണ്ഡലത്തിൽ ചേരാൻ ഉപയോഗിക്കുന്നതിന് അംഗീകൃത kerberos പ്രിൻസിപ്പൽ.

-w പാസ്വേഡ്, --password=പാസ്വേഡ്
IPA മണ്ഡലത്തിലേക്ക് ഒരു മെഷീനിൽ ചേരുന്നതിനുള്ള പാസ്‌വേഡ്. അല്ലാതെ ബൾക്ക് പാസ്‌വേഡ് അനുമാനിക്കുന്നു
പ്രിൻസിപ്പലും സജ്ജമാക്കിയിട്ടുണ്ട്.

-W IPA മണ്ഡലത്തിലേക്ക് ഒരു മെഷീനിൽ ചേരുന്നതിനുള്ള പാസ്‌വേഡ് ആവശ്യപ്പെടുക.

-k, --കീടാബ്
മുമ്പത്തെ എൻറോൾമെന്റിൽ നിന്ന് ബാക്കപ്പ് ചെയ്ത ഹോസ്റ്റ് കീടാബിലേക്കുള്ള പാത. അത് ആണെങ്കിലും ഹോസ്റ്റിൽ ചേരുന്നു
ഇതിനകം എൻറോൾ ചെയ്തിട്ടുണ്ട്.

--mkhomedir
ഒരു ഉപയോക്തൃ ഹോം ഡയറക്‌ടറി നിലവിലില്ലെങ്കിൽ സൃഷ്‌ടിക്കാൻ PAM കോൺഫിഗർ ചെയ്യുക.

--ഹോസ്റ്റ് നാമം
ഈ മെഷീന്റെ ഹോസ്റ്റ്നാമം (FQDN). വ്യക്തമാക്കിയാൽ, ഹോസ്റ്റ്നാമം സജ്ജീകരിക്കും
റീബൂട്ട് ചെയ്യുന്നത് നിലനിൽക്കാൻ സിസ്റ്റം കോൺഫിഗറേഷൻ അപ്‌ഡേറ്റ് ചെയ്യും. സ്ഥിരസ്ഥിതിയായി ഒരു നോഡ്നാമം
ഫലം uname(2) ഉപയോഗിക്കുന്നു.

--ഫോഴ്സ്-ജോയിൻ
ഹോസ്റ്റ് ഇതിനകം എൻറോൾ ചെയ്തിട്ടുണ്ടെങ്കിലും അതിൽ ചേരുക.

--ntp-സെർവർ=NTP_SERVER
ഈ NTP സെർവർ ഉപയോഗിക്കുന്നതിന് ntpd കോൺഫിഗർ ചെയ്യുക. ഈ ഓപ്ഷൻ ഒന്നിലധികം തവണ ഉപയോഗിക്കാം.

-N, --no-ntp
NTP കോൺഫിഗർ ചെയ്യുകയോ പ്രവർത്തനക്ഷമമാക്കുകയോ ചെയ്യരുത്.

--force-ntpd
ntpd കൂടാതെ ഏത് സമയവും തീയതിയും സമന്വയിപ്പിക്കുന്ന സേവനങ്ങൾ നിർത്തി പ്രവർത്തനരഹിതമാക്കുക.

--നിസ്ഡൊമെയ്ൻ=NIS_DOMAIN
NIS ഡൊമെയ്ൻ നാമം വ്യക്തമാക്കിയത് പോലെ സജ്ജമാക്കുക. സ്ഥിരസ്ഥിതിയായി, ഇത് IPA ഡൊമെയ്‌നിലേക്ക് സജ്ജീകരിച്ചിരിക്കുന്നു
പേര്.

--no-nisdomain
NIS ഡൊമെയ്ൻ നാമം കോൺഫിഗർ ചെയ്യരുത്.

--ssh-trust-dns
DNS SSHFP റെക്കോർഡുകൾ വിശ്വസിക്കാൻ OpenSSH ക്ലയന്റ് കോൺഫിഗർ ചെയ്യുക.

--no-ssh
OpenSSH ക്ലയന്റ് കോൺഫിഗർ ചെയ്യരുത്.

--no-sshd
OpenSSH സെർവർ കോൺഫിഗർ ചെയ്യരുത്.

--നോ-സുഡോ
സുഡോയ്ക്കുള്ള ഒരു ഡാറ്റാ ഉറവിടമായി SSSD കോൺഫിഗർ ചെയ്യരുത്.

--no-dns-sshfp
DNS SSHFP റെക്കോർഡുകൾ സ്വയമേവ സൃഷ്ടിക്കരുത്.

--നോക്ക് nsswitch.conf, PAM കോൺഫിഗറേഷൻ പരിഷ്കരിക്കാൻ Authconfig ഉപയോഗിക്കരുത്.

-f, --ശക്തിയാണ്
പിശകുകൾ സംഭവിച്ചാലും ക്രമീകരണങ്ങൾ നിർബന്ധിക്കുക

--kinit-ശ്രമങ്ങൾ=KINIT_ATTEMPTS
പ്രതികരിക്കാത്ത കെഡിസിയുടെ കാര്യത്തിൽ (ഉദാ. ഹെവിയിൽ ഒന്നിലധികം ഹോസ്റ്റുകൾ ഒരേസമയം എൻറോൾ ചെയ്യുമ്പോൾ
ലോഡ് എൻവയോൺമെന്റ്) ഹോസ്‌റ്റ് കെർബറോസ് ടിക്കറ്റിനുള്ള അഭ്യർത്ഥന മൊത്തം എണ്ണം വരെ ആവർത്തിക്കുക
of KINIT_ATTEMPTS ക്ലയന്റ് ഇൻസ്റ്റാളേഷൻ ഉപേക്ഷിക്കുന്നതിനും നിർത്തലാക്കുന്നതിനും മുമ്പുള്ള തവണ. സ്ഥിരസ്ഥിതി
ശ്രമങ്ങളുടെ എണ്ണം 5 ആണ്. ഒരു പ്രശ്നമുള്ളപ്പോൾ അഭ്യർത്ഥന ആവർത്തിക്കില്ല
ഹോസ്റ്റ് ക്രെഡൻഷ്യലുകൾ തന്നെ (ഉദാ. തെറ്റായ കീടാബ് ഫോർമാറ്റ് അല്ലെങ്കിൽ അസാധുവായ പ്രിൻസിപ്പൽ).
ഈ ഓപ്ഷൻ ഉപയോഗിക്കുന്നത് അക്കൗണ്ട് ലോക്കൗട്ടിലേക്ക് നയിക്കില്ല.

-d, --ഡീബഗ്
ഡീബഗ്ഗിംഗ് വിവരങ്ങൾ stdout-ലേക്ക് പ്രിന്റ് ചെയ്യുക

-U, --ശ്രദ്ധിക്കാത്ത
ശ്രദ്ധിക്കപ്പെടാത്ത ഇൻസ്റ്റാളേഷൻ. ഉപയോക്താവിനോട് ആവശ്യപ്പെടില്ല.

--ca-cert-file=CA_FILE
സ്വയമേവയുള്ള മാർഗ്ഗങ്ങളിലൂടെ IPA CA സർട്ടിഫിക്കറ്റ് സ്വന്തമാക്കാൻ ശ്രമിക്കരുത്, പകരം ഉപയോഗിക്കുക
പ്രാദേശികമായി കണ്ടെത്തിയ CA സർട്ടിഫിക്കറ്റ് CA_FILE. ദി CA_FILE ഒരു കേവലമായിരിക്കണം
PEM ഫോർമാറ്റ് ചെയ്ത സർട്ടിഫിക്കറ്റ് ഫയലിലേക്കുള്ള പാത. CA സർട്ടിഫിക്കറ്റ് കണ്ടെത്തി CA_FILE is
ആധികാരികമായി കണക്കാക്കുകയും അതാണോ എന്ന് പരിശോധിക്കാതെ തന്നെ ഇൻസ്റ്റാൾ ചെയ്യുകയും ചെയ്യും
IPA ഡൊമെയ്‌നിന് സാധുതയുള്ളതാണ്.

--അഭ്യർത്ഥന-സർട്ട്
മെഷീനായി സർട്ടിഫിക്കറ്റ് അഭ്യർത്ഥിക്കുക. സർട്ടിഫിക്കറ്റ് സൂക്ഷിക്കും
/etc/ipa/nssdb "ലോക്കൽ ഐപിഎ ഹോസ്റ്റ്" എന്ന വിളിപ്പേരിൽ.

--automount-location=ന്തഗ്ന്യന്റന്ധദ്ധഗ്ന
പ്രവർത്തിപ്പിക്കുന്നതിലൂടെ ഓട്ടോമൗണ്ട് കോൺഫിഗർ ചെയ്യുക ipa-client-automount(1) കൂടെ ന്തഗ്ന്യന്റന്ധദ്ധഗ്ന ഓട്ടോമൗണ്ട് ആയി
സ്ഥലം.

--configure-firefox
IPA ഡൊമെയ്ൻ ക്രെഡൻഷ്യലുകൾ ഉപയോഗിക്കുന്നതിന് Firefox കോൺഫിഗർ ചെയ്യുക.

--ഫയർഫോക്സ്-ഡൈർ=DIR
ഫയർഫോക്സ് ഇൻസ്റ്റലേഷൻ ഡയറക്ടറി വ്യക്തമാക്കുക. ഉദാഹരണത്തിന്: '/usr/lib/firefox'

--IP വിലാസം=IP വിലാസം
ഉപയോഗം IP വിലാസം ഈ ഹോസ്റ്റിനുള്ള DNS A/AAAA റെക്കോർഡിൽ. ഒന്നിലധികം തവണ വ്യക്തമാക്കിയേക്കാം
ഒന്നിലധികം DNS റെക്കോർഡുകൾ ചേർക്കാൻ.

--എല്ലാ-ഐപി-വിലാസങ്ങളും
ഈ ഹോസ്റ്റിലെ ഓരോ IP വിലാസത്തിനും DNS A/AAAA റെക്കോർഡ് സൃഷ്‌ടിക്കുക.

എസ്എസ്എസ്ഡി ഓപ്ഷനുകൾ
--അനുമതി
എല്ലാ ആക്‌സസ്സും അനുവദിക്കുന്നതിന് SSSD കോൺഫിഗർ ചെയ്യുക. അല്ലെങ്കിൽ യന്ത്രം നിയന്ത്രിക്കും
IPA സെർവറിലെ ഹോസ്റ്റ് അധിഷ്ഠിത ആക്സസ് കൺട്രോളുകൾ (HBAC).

--dns-updates പ്രവർത്തനക്ഷമമാക്കുക
ഇതിന്റെ ഐപി വിലാസം ഉപയോഗിച്ച് ഡിഎൻഎസ് സ്വയമേവ അപ്ഡേറ്റ് ചെയ്യാൻ ഈ ഓപ്ഷൻ SSSD-യോട് പറയുന്നു
കക്ഷി.

--no-krb5-offline-passwords
സെർവർ ഓഫ്‌ലൈനിലായിരിക്കുമ്പോൾ ഉപയോക്തൃ പാസ്‌വേഡ് സംഭരിക്കാതിരിക്കാൻ SSSD കോൺഫിഗർ ചെയ്യുക.

-S, --no-sssd
പ്രാമാണീകരണത്തിനായി SSSD ഉപയോഗിക്കുന്നതിന് ക്ലയന്റ് കോൺഫിഗർ ചെയ്യരുത്, പകരം nss_ldap ഉപയോഗിക്കുക.

--പ്രിസർവ്-എസ്എസ്എസ്ഡി
സ്ഥിരസ്ഥിതിയായി പ്രവർത്തനരഹിതമാക്കി. പ്രവർത്തനക്ഷമമാക്കുമ്പോൾ, പഴയ SSSD കോൺഫിഗറേഷൻ ഇല്ലെങ്കിൽ അത് സംരക്ഷിക്കുന്നു
ഇത് പുതിയ ഒന്നുമായി ലയിപ്പിക്കാൻ സാധ്യമാണ്. ഫലപ്രദമായി, കാരണം ലയനം സാധ്യമല്ലെങ്കിൽ
പിന്തുണയ്‌ക്കാത്ത ഓപ്ഷനുകൾ നേരിടുന്ന SSSDConfig റീഡറിലേക്ക്, ipa-client-install ഇല്ല
കൂടുതൽ പ്രവർത്തിപ്പിച്ച് ആദ്യം SSSD കോൺഫിഗറേഷൻ ശരിയാക്കാൻ ആവശ്യപ്പെടുക. ഈ ഓപ്ഷൻ വ്യക്തമാക്കിയിട്ടില്ലെങ്കിൽ,
ipa-client-install SSSD കോൺഫിഗറേഷൻ ബാക്കപ്പ് ചെയ്യുകയും പുതിയത് സൃഷ്ടിക്കുകയും ചെയ്യും. ബാക്കപ്പ് പതിപ്പ്
അൺഇൻസ്റ്റാൾ ചെയ്യുമ്പോൾ പുനഃസ്ഥാപിക്കും.

അൺ‌ഇൻ‌സ്റ്റാൾ‌ ചെയ്യുക ഓപ്ഷനുകൾ
--അൺഇൻസ്റ്റാൾ ചെയ്യുക
ഐപിഎ ക്ലയന്റ് സോഫ്‌റ്റ്‌വെയർ നീക്കം ചെയ്‌ത് കോൺഫിഗറേഷൻ പ്രീ-ഐപിഎ നിലയിലേക്ക് പുനഃസ്ഥാപിക്കുക.

-U, --ശ്രദ്ധിക്കാത്ത
ശ്രദ്ധിക്കപ്പെടാത്ത അൺഇൻസ്റ്റാളേഷൻ. ഉപയോക്താവിനോട് ആവശ്യപ്പെടില്ല.

onworks.net സേവനങ്ങൾ ഉപയോഗിച്ച് ipa-client-install ഓൺലൈനായി ഉപയോഗിക്കുക


സൗജന്യ സെർവറുകളും വർക്ക്സ്റ്റേഷനുകളും

Windows & Linux ആപ്പുകൾ ഡൗൺലോഡ് ചെയ്യുക

ലിനക്സ് കമാൻഡുകൾ

Ad