FreeIPA是一個集成了Linux (Fedora)、389目錄服務器、MIT Kerberos、NTP、DNS和Dogtag(證書系統)的安全信息管理解決方案。它由web界面和命令行管理工具組成。 |
在VM2中設置FreeIPA客戶端html
修改客戶端網卡dns地址爲192.168.43.138(server端地址),而後重啓網卡
linux
安裝ipa-clientweb
[root@client ~]# yum -y install ipa-client
把client端加入域centos
# 服務端會默認將客戶端主機名解析成當前的IP地址 [root@client ~]# ipa-client-install --mkhomedir --enable-dns-updates --no-ntp -p admin
能夠看到 client主機已經加入域了。安全
而後用bpang這個用戶ssh登陸client端測試,輸入密碼以後提示更改密碼,更改完密碼正常登陸到client,而且爲bpang用戶自動建立了家目錄。服務器
而後輸入sudo -i能夠切換成root用戶,說明配置的sudo規則正常使用。ssh
本文原創地址:https://www.linuxprobe.com/centos7-install-freeipa-three.html工具