InglesPransesEspanyol

Ad


OnWorks favicon

ipa-server-install - Online sa Cloud

Patakbuhin ang ipa-server-install sa OnWorks na libreng hosting provider sa Ubuntu Online, Fedora Online, Windows online emulator o MAC OS online emulator

Ito ang command na ipa-server-install na maaaring patakbuhin sa OnWorks free hosting provider gamit ang isa sa aming maramihang libreng online na workstation gaya ng Ubuntu Online, Fedora Online, Windows online emulator o MAC OS online emulator

PROGRAMA:

NAME


ipa-server-install - I-configure ang isang IPA server

SINOPSIS


ipa-server-install [OPTION] ...

DESCRIPTION


Kino-configure ang mga serbisyong kailangan ng isang IPA server. Kabilang dito ang pag-set up ng Kerberos Key
Distribution Center (KDC) at isang Kadmin daemon na may back-end na LDAP, na kino-configure ang Apache,
pag-configure ng NTP at opsyonal na pag-configure at pagsisimula ng isang LDAP-backed na DNS server. Sa pamamagitan ng
default, isang dogtag-based na CA ang iko-configure upang mag-isyu ng mga certificate ng server.

Opsyon


BATAYANG Opsyon
-r REALM_NAME, --kaharian=REALM_NAME
Ang pangalan ng kaharian ng Kerberos para sa IPA server. Hindi ka makakapagpatatag
magtiwala sa Active Directory maliban kung ang pangalan ng realm ay uppercase na domain name.

-n DOMAIN_NAME, --domain=DOMAIN_NAME
Ang iyong DNS domain name

-p DM_PASSWORD, --ds-password=DM_PASSWORD
Ang password na gagamitin ng Directory Server para sa user ng Directory Manager

-a ADMIN_PASSWORD, --admin-password=ADMIN_PASSWORD
Ang password para sa IPA admin user

--mkhomedir
Lumikha ng mga direktoryo ng bahay para sa mga gumagamit sa kanilang unang pag-login

--hostname=HOST_NAME
Ang ganap na kwalipikadong pangalan ng DNS ng server na ito. Kung ang hostname ay hindi tumutugma sa system
hostname, ang hostname ng system ay ia-update nang naaayon upang maiwasan ang serbisyo
pagkabigo.

--IP address=IP ADDRESS
Ang IP address ng server na ito. Kung hindi tumugma ang address na ito sa address ng host
lumulutas sa at --setup-dns ay hindi napili ang pag-install ay mabibigo. Kung ang
Ang hostname ng server ay hindi malulutas, isang talaan para sa hostname at IP_ADDRESS ay
idinagdag sa /etc/hosts. Ang pagpipiliang ito ay maaaring gamitin nang maraming beses upang tumukoy ng higit pa
Mga IP address ng server (hal. multihomed at/o dualstacked server).

-N, --hindi-ntp
Huwag i-configure ang NTP

--idstart=IDSTART
Ang panimulang user at group id number (default random)

--idmax=IDMAX
Ang maximum na user at group id number (default: idstart+199999). Kung nakatakda sa zero, ang
default na halaga ang gagamitin.

--no_hbac_allow
Huwag i-install ang allow_all na panuntunan ng HBAC. Ang panuntunang ito ay nagbibigay-daan sa sinumang user mula sa anumang host na ma-access ang anuman
serbisyo sa anumang iba pang host. Inaasahan na aalisin ng mga user ang panuntunang ito bago
lumipat sa produksyon.

--ignore-topology-disconnect
Huwag pansinin ang mga error na iniulat kapag ang pag-uninstall ng IPA server ay hahantong sa pagkakadiskonekta
topology. Magagamit lang ang opsyong ito kapag ang antas ng domain ay 1 o higit pa.

--no-ui-redirect
Huwag awtomatikong mag-redirect sa Web UI.

--ssh-trust-dns
I-configure ang OpenSSH client para magtiwala sa mga tala ng DNS SSHFP.

--hindi-ssh
Huwag i-configure ang OpenSSH client.

--walang-sshd
Huwag i-configure ang OpenSSH server.

-d, --debug
Paganahin ang pag-log ng debug kapag kailangan ang mas maraming verbose na output

-U, --walang binabantayan
Isang hindi nag-iingat na pag-install na hindi kailanman magpo-prompt para sa input ng user

--dirsrv-config-file
Ang path sa LDIF file na gagamitin para baguhin ang configuration ng dse.ldif habang
pag-install ng halimbawa ng direktoryo ng server

CERTIFICATE SYSTEM Opsyon
--panlabas-ca
Bumuo ng CSR para sa IPA CA certificate na lalagdaan ng isang panlabas na CA.

--external-ca-type=TYPE
Uri ng panlabas na CA. Ang mga posibleng value ay "generic", "ms-cs". Default na halaga ay
"generic". Gamitin ang "ms-cs" upang isama ang pangalan ng template na kinakailangan ng Microsoft Certificate
Mga Serbisyo (MS CS) sa nabuong CSR.

--external-cert-file=FILE
Ang file na naglalaman ng IPA CA certificate at ang panlabas na CA certificate chain. Ang
ang file ay tinatanggap sa PEM at DER certificate at PKCS#7 certificate chain format.
Maaaring gamitin ang opsyong ito nang maraming beses.

--no-pkinit
Hindi pinapagana ang mga hakbang sa pag-setup ng pkinit

--dirsrv-cert-file=FILE
File na naglalaman ng SSL certificate ng Directory Server at pribadong key. Ang mga file ay
tinatanggap sa PEM at DER certificate, PKCS#7 certificate chain, PKCS#8 at raw
pribadong key at PKCS#12 na mga format. Maaaring gamitin ang opsyong ito nang maraming beses.

--http-cert-file=FILE
File na naglalaman ng Apache Server SSL certificate at pribadong key. Ang mga file ay
tinatanggap sa PEM at DER certificate, PKCS#7 certificate chain, PKCS#8 at raw
pribadong key at PKCS#12 na mga format. Maaaring gamitin ang opsyong ito nang maraming beses.

--pkinit-cert-file=FILE
File na naglalaman ng Kerberos KDC SSL certificate at pribadong key. Ang mga file ay
tinatanggap sa PEM at DER certificate, PKCS#7 certificate chain, PKCS#8 at raw
pribadong key at PKCS#12 na mga format. Maaaring gamitin ang opsyong ito nang maraming beses.

--dirsrv-pin=Ang PIN
Ang password para i-unlock ang Directory Server private key

--http-pin=Ang PIN
Ang password upang i-unlock ang pribadong key ng Apache Server

--pkinit-pin=Ang PIN
Ang password para i-unlock ang Kerberos KDC private key

--dirsrv-cert-name=NAME
Pangalan ng SSL certificate ng Directory Server na i-install

--http-cert-name=NAME
Pangalan ng Apache Server SSL certificate na ii-install

--pkinit-cert-name=NAME
Pangalan ng Kerberos KDC SSL certificate na ii-install

--ca-cert-file=FILE
File na naglalaman ng CA certificate ng CA na nag-isyu ng Directory Server,
Mga sertipiko ng Apache Server at Kerberos KDC. Ang file ay tinatanggap sa PEM at DER
certificate at PKCS#7 certificate chain format. Ang opsyong ito ay maaaring gamitin nang maramihan
beses. Gamitin ang opsyong ito kung ang CA certificate ay wala sa certificate
file.

--paksa=SUBJECT
Ang base ng paksa ng sertipiko (default O=REALM.NAME)

--ca-signing-algorithm=ALGORITMO
Algoritmo ng pag-sign ng IPA CA certificate. Ang mga posibleng value ay SHA1withRSA,
SHA256withRSA, SHA512withRSA. Ang default na value ay SHA256withRSA. Gamitin ang opsyong ito sa
--external-ca kung hindi sinusuportahan ng external CA ang default na algorithm sa pag-sign.

DNS Opsyon
--setup-dns
Bumuo ng DNS zone kung wala pa ito at i-configure ang DNS server.
Kinakailangan ng opsyong ito na tumukoy ka ng kahit isang DNS forwarder sa pamamagitan ng
--forwarder opsyon o gamitin ang --walang-forwarders pagpipilian.

Tandaan na maaari kang mag-set up ng DNS anumang oras pagkatapos ng unang pag-install ng IPA server sa pamamagitan ng
tumatakbo ipa-dns-install (Tingnan ang ipa-dns-install(1)).

--forwarder=IP ADDRESS
Magdagdag ng DNS forwarder sa DNS configuration. Maaari mong gamitin ang opsyong ito nang maramihan
beses upang tukuyin ang higit pang mga forwarder, ngunit hindi bababa sa isa ang dapat ibigay, maliban kung ang
--walang-forwarders ang pagpipilian ay tinukoy.

--walang-forwarders
Huwag magdagdag ng anumang mga DNS forwarder. Root DNS server ang gagamitin sa halip.

--auto-forwarders
Magdagdag ng mga DNS forwarder na naka-configure sa /etc/resolv.conf sa listahan ng mga forwarder na ginamit ni
IPA DNS.

--reverse-zone=REVERSE_ZONE
Ang reverse DNS zone na gagamitin. Maaaring gamitin ang opsyong ito nang maraming beses upang tukuyin
maramihang reverse zone.

--walang-reverse
Huwag gumawa ng reverse DNS zone

--auto-reverse
Subukang lutasin ang mga reverse record at reverse zone para sa mga IP address ng server at kung
ni resolvable ay lumilikha ng mga reverse zone na ito.

--zonemgr
Ang e-mail address ng DNS zone manager. Default sa hostmaster@DOMAIN

--no-host-dns
Huwag gumamit ng DNS para sa paghahanap ng hostname sa panahon ng pag-install

--no-dns-sshfp
Huwag awtomatikong lumikha ng mga tala ng DNS SSHFP.

--no-dnssec-validation
Huwag paganahin ang pagpapatunay ng DNSSEC sa server na ito.

--allow-zone-overlap
Payagan ang creatin ng (reverse) zone kahit na ang zone ay nareresolba na. Gamit ito
ang opsyon ay nasiraan ng loob dahil nagreresulta ito sa mga susunod na problema sa resolution ng domain name.

I-UNINSTALL Opsyon
--uninstall
I-uninstall ang isang kasalukuyang pag-install ng IPA

-U, --walang binabantayan
Isang hindi nag-aalaga na pag-uninstall na hindi kailanman magpo-prompt para sa input ng user

DEPRECATE NA Opsyon


-P MASTER_PASSWORD, --master-password=MASTER_PASSWORD
Ang kerberos master password (karaniwang autogenerated).

EXIT STATUS


0 kung ang (un)pag-install ay matagumpay

1 kung may naganap na error

Gumamit ng ipa-server-install online gamit ang mga serbisyo ng onworks.net


Mga Libreng Server at Workstation

Mag-download ng Windows at Linux apps

  • 1
    Phaser
    Phaser
    Ang Phaser ay isang mabilis, libre, at masayang bukas
    source HTML5 game framework na nag-aalok
    WebGL at Canvas rendering sa kabuuan
    desktop at mobile web browser. Mga laro
    pwede maging co...
    I-download ang Phaser
  • 2
    VASSAL Engine
    VASSAL Engine
    Ang VASSAL ay isang game engine para sa paglikha
    mga elektronikong bersyon ng tradisyonal na board
    at mga laro ng card. Nagbibigay ito ng suporta para sa
    pag-render ng piraso ng laro at pakikipag-ugnayan,
    at ...
    I-download ang VASSAL Engine
  • 3
    OpenPDF - Fork ng iText
    OpenPDF - Fork ng iText
    Ang OpenPDF ay isang Java library para sa paglikha
    at pag-edit ng mga PDF file gamit ang LGPL at
    Lisensya ng open source ng MPL. Ang OpenPDF ay ang
    LGPL/MPL open source na kahalili ng iText,
    isang ...
    I-download ang OpenPDF - Fork ng iText
  • 4
    SAGA GIS
    SAGA GIS
    SAGA - System para sa Automated
    Geoscientific Analyzes - ay isang Geographic
    Information System (GIS) software na may
    napakalawak na kakayahan para sa geodata
    pagproseso at ana...
    I-download ang SAGA GIS
  • 5
    Toolbox para sa Java/JTOpen
    Toolbox para sa Java/JTOpen
    Ang IBM Toolbox para sa Java / JTOpen ay isang
    library ng mga klase ng Java na sumusuporta sa
    client/server at internet programming
    mga modelo sa isang system na tumatakbo sa OS/400,
    i5/OS, o...
    I-download ang Toolbox para sa Java/JTOpen
  • 6
    D3.js
    D3.js
    D3.js (o D3 para sa Data-Driven Documents)
    ay isang JavaScript library na nagbibigay-daan sa iyo
    upang makabuo ng dynamic, interactive na data
    visualization sa mga web browser. Sa D3
    ikaw...
    I-download ang D3.js
  • Marami pa »

Linux command

Ad