FreeIPA是一个集成了Linux (Fedora)、389目录服务器、MIT Kerberos、NTP、DNS和Dogtag(证书系统)的安全信息管理解决方案。它由web界面和命令行管理工具组成。

在VM2中设置FreeIPA客户端

修改客户端网卡dns地址为192.168.43.138(server端地址),然后重启网卡
Centos7.7 安装FreeIPA (三)_第1张图片

安装ipa-client

[root@client ~]# yum -y install ipa-client

把client端加入域

# 服务端会默认将客户端主机名解析成当前的IP地址
[root@client ~]# ipa-client-install --mkhomedir --enable-dns-updates --no-ntp -p admin

Centos7.7 安装FreeIPA (三)_第2张图片

可以看到 client主机已经加入域了。

Centos7.7 安装FreeIPA (三)_第3张图片

然后用bpang这个用户ssh登录client端测试,输入密码之后提示更改密码,更改完密码正常登录到client,并且为bpang用户自动创建了家目录。

Centos7.7 安装FreeIPA (三)_第4张图片

然后输入sudo -i可以切换成root用户,说明配置的sudo规则正常使用。

Centos7.7 安装FreeIPA (三)_第5张图片

本文原创地址:https://www.linuxprobe.com/centos7-install-freeipa-three.html编辑:逄增宝,审核员:逄增宝