Red Hat Training

A Red Hat training course is available for RHEL 8

Capítulo 16. Renomeando sistemas clientes IdM

As seções seguintes descrevem como mudar o nome do host de um sistema cliente de Gerenciamento de Identidade (IdM).

Atenção

A renomeação de um cliente é um procedimento manual. Não o realize a menos que seja absolutamente necessária a mudança do nome do anfitrião.

A renomeação de um cliente da IdM envolve:

  1. Preparando o anfitrião. Para detalhes, veja Seção 16.1, “Pré-requisitos”
  2. Desinstalando o cliente IdM do anfitrião. Para detalhes, veja Seção 16.2, “Desinstalando um cliente IdM”
  3. Renomeando o anfitrião. Para detalhes, veja Seção 16.3, “Renomeando o sistema hospedeiro”
  4. Instalando o cliente IdM no host com o novo nome. Para detalhes, veja Seção 16.4, “Re-instalação de um cliente IdM”
  5. Configuração do host após a instalação do cliente IdM. Para detalhes, veja Seção 16.5, “Serviços de readmissão, re-geração de certificados, e readmissão de grupos anfitriões”

16.1. Pré-requisitos

Antes de desinstalar o cliente atual, tome nota de certas configurações para o cliente. Esta configuração será aplicada após a reinscrição da máquina com um novo nome de host.

  • Identificar quais serviços estão funcionando na máquina:

    • Use o comando ipa service-find, e identifique os serviços com certificados na saída:

      $ ipa service-find old-client-name.example.com
    • Além disso, cada host tem um padrão host service que não aparece na saída do ipa service-find. O principal serviço para o serviço de hospedagem, também chamado host principal, é host/old-client-name.example.com.
  • Para todos os principais serviços exibidos por ipa service-find old-client-name.example.comdeterminar a localização das fichas-chave correspondentes no old-client-name.example.com sistema:

    # find / -name "*.keytab"

    Cada serviço no sistema do cliente tem um Kerberos principal no formulário service_name/host_name@REALM, como por exemplo ldap/old-client-name.example.com@EXAMPLE.COM.

  • Identificar todos os grupos anfitriões aos quais a máquina pertence.

    # ipa hostgroup-find old-client-name.example.com