Red Hat Training

A Red Hat training course is available for Red Hat Enterprise Linux

3.9. クライアントマシンの名前変更

本セクションでは、IdM クライアントの名前を変更する方法を説明します。このプロセスには、以下の操作が必要です。
警告
クライアントの名前は手動で変更します。Red Hat は、ホスト名の変更が絶対に必要でない限り、推奨していません。

現在のサービスとキータブ設定の特定

現在のクライアントをアンインストールする前に、クライアントの設定を書き留めます。新しいホスト名のマシンを再登録した後にこの設定を適用します
  1. マシンで実行しているサービスを特定します。
    1. ipa service-find コマンドを使用して、証明書のあるサービスを特定して出力します。
      $ ipa service-find client.example.com
    2. さらに、各ホストには ipa service -find の出力に表示されないデフォルトの host service があります。ホストサービスのサービスプリンシパルは、ホストプリンシパルとも呼ばれる host/client.example.com です
  2. マシンが所属するすべてのホストグループを特定します。
    # ipa hostgroup-find client.example.com
  3. ipa service-find client.example.com が表示するすべてのサービスプリンシパルは、client.example.com にある対応するキータブの場所を決定します。
    クライアントシステムの各サービスには、ldap/ など、service_name/hostname@REALM の形式で Kerberos プリンシパルが含まれています。

IdM ドメインからのクライアントマシンの削除

  1. IdM ドメインからクライアントマシンの登録を解除します。を参照してください 「クライアントのアンインストール」
  2. /etc/krb5.keytab 以外のキータブについては、古いプリンシパルを削除します。
    [root@client ~]# ipa-rmkeytab -k /path/to/keytab -r EXAMPLE.COM
    を参照してください 「キータブの削除」
  3. IdM サーバーで、ホストエントリーを削除します。これにより、すべてのサービスが削除され、そのホストに発行されたすべての証明書が無効になります。
    [root@server ~]# ipa host-del client.example.com
この時点で、ホストは IdM から完全に削除されました。

新しいホスト名が指定されたクライアントの再登録

  1. 必要に応じてマシンの名前を変更します。
  2. IdM クライアントとしてマシンを再登録します。を参照してください 「IdM ドメインへのクライアントの再登録」
  3. IdM 「現在のサービスとキータブ設定の特定」
    [root@server ~]# ipa service-add service_name/new_host_name
  4. 「現在のサービスとキータブ設定の特定」。これには、以下を行います。

このページには機械翻訳が使用されている場合があります (詳細はこちら)。