FreeIPA是一个集成了Linux (Fedora)、389目录服务器、MIT Kerberos、NTP、DNS和Dogtag(证书系统)的安全信息管理解决方案。它由web界面和命令行管理工具组成。 |
在VM2中设置FreeIPA客户端html
修改客户端网卡dns地址为192.168.43.138(server端地址),而后重启网卡
linux
安装ipa-clientweb
[root@client ~]# yum -y install ipa-client
把client端加入域centos
# 服务端会默认将客户端主机名解析成当前的IP地址 [root@client ~]# ipa-client-install --mkhomedir --enable-dns-updates --no-ntp -p admin
能够看到 client主机已经加入域了。安全
而后用bpang这个用户ssh登陆client端测试,输入密码以后提示更改密码,更改完密码正常登陆到client,而且为bpang用户自动建立了家目录。服务器
而后输入sudo -i能够切换成root用户,说明配置的sudo规则正常使用。ssh
本文原创地址:https://www.linuxprobe.com/centos7-install-freeipa-three.html工具