Erinevus lehekülje "FreeIPA" redaktsioonide vahel

Allikas: Kuutõrvaja
(Uus lehekülg: '===Sissejuhatus=== TODO ===Serveri paigaldus=== Server vajab esimesena asjana FQDNi ehk siis pädevat domeeni millel töötada. Võimalik on see test keskkonnas defineerida ka...')
 
9. rida: 9. rida:
 
Lisaks vajab süsteem kõvasti entroopiat mida võib hakata virtuaalmasinates nappima nii tugevalt, et isegi paigaldus võib hanguda, seega tasub esimese asjana lisada süsteemi rng-tools
 
Lisaks vajab süsteem kõvasti entroopiat mida võib hakata virtuaalmasinates nappima nii tugevalt, et isegi paigaldus võib hanguda, seega tasub esimese asjana lisada süsteemi rng-tools
  
# apt -y install rng-tools
+
# apt -y install rng-tools
  
 
Misjärel tuleb avada /etc/default/rng-tools ning lisada allolev rida
 
Misjärel tuleb avada /etc/default/rng-tools ning lisada allolev rida
34. rida: 34. rida:
  
 
===Kliendi seadistus===
 
===Kliendi seadistus===
 +
 +
Kliendi paigaldus Ubuntus
 +
 +
# apt-get install freeipa-client
 +
 +
Serveriga ühendamine on automaatne protsess kus tuleb ette anda domeen ning Kerberos realm
 +
 +
# ipa-client-install --hostname=freeipa.test.ee --mkhomedir --server=freeipa.test.ee--domain test.ee--realm TEST.EE

Redaktsioon: 3. august 2020, kell 09:49

Sissejuhatus

TODO

Serveri paigaldus

Server vajab esimesena asjana FQDNi ehk siis pädevat domeeni millel töötada. Võimalik on see test keskkonnas defineerida ka kõigi masinate hosts failidesse kaudu aga targem oleks see siiski ka reaalselt luua

Lisaks vajab süsteem kõvasti entroopiat mida võib hakata virtuaalmasinates nappima nii tugevalt, et isegi paigaldus võib hanguda, seega tasub esimese asjana lisada süsteemi rng-tools

# apt -y install rng-tools

Misjärel tuleb avada /etc/default/rng-tools ning lisada allolev rida

HRNGDEVICE=/dev/urandom

Misjärel stardime rng-tools deemoni

# sudo systemctl enable rng-tools
# sudo systemctl start rng-tools

FreeIPA paigaldamine Ubuntus

# apt-get install freeipa-server

Automaatse seadistuse käivitamiseks tuleb paigaldusel kaasa eraldi utiliit

# ipa-server-install

Kui paigaldus on tehtud saab luua esimesed kasutajad pöördudes selleks kas browseriga FreeIPA serveri domeeni poole või kasutades käsurea utiliiti. Käsurealt kasutajate loomine näeb välja järgnev

# ipa config-mod --defaultshell=/bin/bash
# ipa user-add test --first=testikas --last=vants --email=test@asutus.ee --password

Kliendi seadistus

Kliendi paigaldus Ubuntus

# apt-get install freeipa-client

Serveriga ühendamine on automaatne protsess kus tuleb ette anda domeen ning Kerberos realm

# ipa-client-install --hostname=freeipa.test.ee --mkhomedir --server=freeipa.test.ee--domain test.ee--realm TEST.EE