นี่คือคำสั่ง ipa-replica-prepare ที่สามารถเรียกใช้ในผู้ให้บริการโฮสต์ฟรีของ OnWorks โดยใช้หนึ่งในเวิร์กสเตชันออนไลน์ฟรีของเรา เช่น Ubuntu Online, Fedora Online, โปรแกรมจำลองออนไลน์ของ Windows หรือโปรแกรมจำลองออนไลน์ของ MAC OS
โครงการ:
ชื่อ
ipa-replica-prepare - สร้างไฟล์จำลอง IPA
เรื่องย่อ
ipa-จำลอง-เตรียม [ทางเลือกที่]...ชื่อโฮสต์
DESCRIPTION
สร้างไฟล์เรพลิคาที่อาจใช้กับ ipa-replica-install เพื่อสร้างเรพลิกาของ
เซิร์ฟเวอร์ IPA
สามารถสร้างแบบจำลองได้บน IPA ต้นแบบหรือเซิร์ฟเวอร์จำลอง
คุณต้องระบุชื่อโฮสต์ที่มีคุณสมบัติครบถ้วนของเครื่องที่คุณต้องการติดตั้ง
เรพลิกาบนและเรพพลิกาเฉพาะโฮสต์จะถูกสร้างขึ้น เป็นโฮสต์เฉพาะเพราะ
ใบรับรองเซิร์ฟเวอร์ SSL ถูกสร้างขึ้นโดยเป็นส่วนหนึ่งของกระบวนการและเฉพาะสำหรับa
ชื่อโฮสต์เฉพาะ
หาก IPA จัดการ DNS สำหรับโดเมนของคุณ คุณควรใช้ --ที่อยู่ IP option หรือ
เพิ่มระเบียนไปข้างหน้าและย้อนกลับด้วยตนเองโดยใช้ปลั๊กอิน IPA
เมื่อสร้างไฟล์แล้วจะตั้งชื่อเรพพลิกา-ชื่อโฮสต์ ไฟล์นี้สามารถเป็น
ย้ายข้ามเครือข่ายไปยังเครื่องเป้าหมายและตั้งค่าแบบจำลอง IPA ใหม่โดยการเรียกใช้
ipa-replica-install replica-hostname
ข้อ จำกัด
ควรติดตั้งแบบจำลองบน IPA เวอร์ชันเดียวกันหรือสูงกว่าบนรีโมท
ระบบ
เรพลิคาที่มี PKI สามารถติดตั้งได้จากไฟล์เรพลิกาที่จัดเตรียมบนมาสเตอร์ด้วย .เท่านั้น
พีเคไอ.
OPTIONS
--dirsrv-ใบรับรองไฟล์=ไฟล์
ไฟล์ที่มีใบรับรอง SSL ของเซิร์ฟเวอร์ไดเรกทอรีและคีย์ส่วนตัว ไฟล์คือ
ได้รับการยอมรับในใบรับรอง PEM และ DER, ห่วงโซ่ใบรับรอง PKCS#7, PKCS#8 และ raw
คีย์ส่วนตัวและรูปแบบ PKCS#12 ตัวเลือกนี้อาจใช้หลายครั้ง
--http-ใบรับรองไฟล์=ไฟล์
ไฟล์ที่มีใบรับรอง Apache Server SSL และคีย์ส่วนตัว ไฟล์คือ
ได้รับการยอมรับในใบรับรอง PEM และ DER, ห่วงโซ่ใบรับรอง PKCS#7, PKCS#8 และ raw
คีย์ส่วนตัวและรูปแบบ PKCS#12 ตัวเลือกนี้อาจใช้หลายครั้ง
--pkinit-ใบรับรองไฟล์=ไฟล์
ไฟล์ที่มีใบรับรอง Kerberos KDC SSL และคีย์ส่วนตัว ไฟล์คือ
ได้รับการยอมรับในใบรับรอง PEM และ DER, ห่วงโซ่ใบรับรอง PKCS#7, PKCS#8 และ raw
คีย์ส่วนตัวและรูปแบบ PKCS#12 ตัวเลือกนี้อาจใช้หลายครั้ง
--dirsrv-พิน=PIN
รหัสผ่านเพื่อปลดล็อกคีย์ส่วนตัวของเซิร์ฟเวอร์ไดเรกทอรี
--http-พิน=PIN
รหัสผ่านเพื่อปลดล็อกคีย์ส่วนตัวของ Apache Server
--pkinit-พิน=PIN
รหัสผ่านเพื่อปลดล็อกคีย์ส่วนตัว Kerberos KDC
--dirsrv-ใบรับรองชื่อ=ชื่อ
ชื่อของใบรับรอง SSL ของเซิร์ฟเวอร์ไดเรกทอรีที่จะติดตั้ง
--http-ใบรับรองชื่อ=ชื่อ
ชื่อของใบรับรอง SSL ของเซิร์ฟเวอร์ Apache ที่จะติดตั้ง
--pkinit-ใบรับรองชื่อ=ชื่อ
ชื่อของใบรับรอง Kerberos KDC SSL ที่จะติดตั้ง
-p DM_รหัสผ่าน, --รหัสผ่าน=DM_รหัสผ่าน
รหัสผ่านตัวจัดการไดเรกทอรี (ต้นแบบที่มีอยู่)
--ที่อยู่ IP=ที่อยู่ IP
ที่อยู่ IPv4 หรือ IPv6 ของเซิร์ฟเวอร์เรพลิกา ตัวเลือกนี้สามารถระบุได้หลายรายการ
เวลาสำหรับแต่ละอินเทอร์เฟซของเซิร์ฟเวอร์ (เช่น multihomed และ/หรือ dualstacked เซิร์ฟเวอร์)
หรือสำหรับแต่ละที่อยู่ IPv4 และ IPv6 ของเซิร์ฟเวอร์ A หรือ AAAA และ .ที่สอดคล้องกัน
ระเบียน PTR จะถูกเพิ่มไปยัง DNS หากยังไม่มีอยู่
--reverse-โซน=ย้อนกลับ_โซน
โซน DNS ย้อนกลับที่จะใช้ สามารถใช้ตัวเลือกนี้ได้หลายครั้งเพื่อระบุ
หลายโซนย้อนกลับ
--no-ย้อนกลับ
อย่าสร้างโซน DNS ย้อนกลับ
--แคลิฟอร์เนีย=CA_FILE
ตำแหน่งของไฟล์ CA PKCS#12 ค่าเริ่มต้น /root/cacert.p12
--no-pkinit
ปิดใช้งานขั้นตอนการตั้งค่า pkinit
--debug
พิมพ์ข้อความบันทึกข้อมูลไปยังเอาต์พุต
EXIT สถานภาพ
0 ถ้าคำสั่งสำเร็จ
1 หากเกิดข้อผิดพลาดขึ้น
ใช้ ipa-replica-prepare ออนไลน์โดยใช้บริการ onworks.net