Sådan opretter du Roaming Home Directory i Linux med IdM 1

Sådan opretter du Roaming Home Directory i Linux med IdM

Roaming hjemmemapper er en smart måde at administrere flere maskiner på i et lokalt netværk. Det fungerer ved at bruge en IdM-server til at vedligeholde en liste over brugere og en NFS-server, der indeholder brugernes data. Dette giver dig mulighed for at logge ind på enhver maskine i et netværk og få det samme sæt filer hver gang.

Denne artikel vil vise dig, hvordan du opretter en roaming-hjemmemappe sammen med en identitetsadministrationsserver ved hjælp af Red Hats IdM i RHEL 8. Desuden vil den også vise dig, hvordan du tilmelder en lokal maskine til at bruge det samme identitets- og roamingkatalogsystem.

Tip: Hvis alt du ønsker er at flytte din /Home-mappe til en anden partition, har vi instruktionerne her.

1. Opsætning af en Red Hat IdM-server

Antagelse: Denne vejledning antager, at du har et domænenavn med en A- og PTR-record, der peger på din IdM-maskines IP-adresse og værtsnavn.

Bemærk: IdM-systemet kræver en hel underdomæneblok for at fungere korrekt. I dette tilfælde opsætter vi IdM for “mte.home.arpa.” underdomæne.

Indstil værtsnavnet på din IdM-server til et komplet domænenavn:

sudo hostnamectl set-hostname idm.mte.home.arpa

Åbn de relevante porte til din IdM-server:

sudo firewall-cmd --permanent --add-port={80/tcp,443/tcp,389/tcp,636/tcp,88/tcp,88/udp,464/tcp,464/udp,53/tcp,53/udp}
sudo firewall-cmd --reload

Aktiver repository-modulet for IdM-serverens binære filer:

sudo dnf module enable idm:DL1
sudo dnf distro-sync

Hent den binære IdM-serverside til din maskine:

sudo dnf module install idm:DL1/dns

Installation og konfiguration af Red Hat IdM Server

Kør følgende kommando for at starte IdM-serverinstallationsprocessen:

sudo ipa-server-install --mkhomedir

Skriv “ja”, og tryk derefter på Gå ind når installationsprogrammet spørger, om du vil inkludere en integreret DNS-server på din IdM-opsætning.

En terminal, der viser den indledende prompt til ipa-server-install-programmet.

Indtast din servers værtsnavn, og tryk derefter på Gå ind.

En terminal, der viser IdM-serverens værtsnavn.

Trykke Gå ind to gange for at bekræfte netværkets domænenavn.

Angiv en sikker adgangskode til dit netværks Directory Manager, og tryk derefter på Gå ind. Dette svarer til en webservers database root-adgangskode.

Angiv en anden sikker adgangskode til din IdM-servers admin-bruger, og tryk derefter på Gå ind. Dette vil fungere som din primære administrationskonto i netværket.

Aktiver IdM-serverens DNS-videresendelsesfunktion ved at skrive “ja”, og tryk derefter på Gå ind.

En terminal, der viser muligheden for at aktivere DNS-videresendinge i IdM-serveropsætningen.

Trykke Gå ind to gange for at acceptere standardindstillingerne for IdM-serverens domæneværdier.

Skriv “nej”, og tryk derefter på Gå ind for at deaktivere omvendt zoneopslag i IdM.

En terminal, der viser muligheden for at deaktivere omvendte zoner på IdM-serveren.

Trykke Gå ind to gange, skriv derefter “ja”, og tryk derefter på Gå ind igen for at afslutte din servers konfiguration og starte installationsprocessen.

En terminal, der bekræfter alle indstillinger for IdM-serveren.

Gå til din DNS-registrator og opret en NS-record for dit IdM-underdomæne. Denne post skal pege på værtsnavnet på din IdM-server. For eksempel NS-posten for mit IdM-underdomæne: “mte.home.arpa.” peger på min “idm.mte.home.arpa.” IdM server.

En terminal, der viser DNS-posterne for mte.home.arpa.  netværk.

Godt at vide: Tjek vores guide for at finde ud af forskellen mellem RedHat, CentOS og Fedora.

2. Aktivering af NFS Automount på din IdM-server

Åbn de relevante porte for din nye NFS-tjeneste:

sudo firewall-cmd --permanent --add-service=nfs
sudo firewall-cmd --reload

Kør følgende kommandoer for at oprette en IdM-billet til din NFS-tjeneste:

kinit admin
sudo ipa service-add nfs/idm.mte.home.arpa
sudo ipa-getkeytab -p nfs/idm.mte.home.arpa -k /etc/krb5.keytab

Opret en ny fil under “/etc/exports.d/” til din roaming-hjemmemappe:

sudo nano /etc/exports.d/home.exports

Indsæt følgende kodelinje i din nye eksportfil:

/home *(sec=krb5:krb5p:krb5i,rw)

Gem din “home.exports” fil, og kør derefter følgende kommando for at anvende den på din server:

sudo exportfs -rav

Start din NFS-server for at aktivere dens nye indstillinger:

sudo systemctl enable --now nfs-server

Kontroller, om din IdM-server eksporterer sin “/home” korrekt ved at køre følgende kommando:

sudo exportfs -s

Forbind dine NFS- og IdM-servere ved at oprette et automount-kort og en nøgle:

kinit admin
sudo ipa automountmap-add-indirect default auto.home --mount=/home
sudo ipa automountkey-add default auto.home --key "*" --info "idm.mte.home.arpa:/home/&"

3. Tilføjelse af brugere til IdM

Åbn en webbrowser og naviger til domænenavnet på din IdM-server. Dette vil få serverens webkonsol frem. Log ind på denne konsol med din IdM-administrators legitimationsoplysninger.

Et skærmbillede, der viser webkonsolsiden for Red Hat IdM-serveren.

Bemærk: Nogle browsere returnerer muligvis en sikkerhedsfejl, når konsollens webside indlæses. I Firefox kan du omgå dette ved at klikke på “Avanceret” og derefter “Accepter risikoen og fortsæt.”

Vælg kategorien “Stagebrugere” på webkonsollens venstre sidebjælke.

Et skærmbillede, der fremhæver

Klik på knappen “Tilføj” i sidens midterste højre hjørne.

Et skærmbillede, der fremhæver

Dette åbner et lille vindue, hvor du kan angive detaljerne for din nye bruger. Udfyld alle felterne bortset fra “Klasse” og klik derefter på “Tilføj”.

Et skærmbillede, der viser den nye brugerprompt til Red Hat IdM.

Marker afkrydsningsfeltet ud for din brugerkonto, og klik derefter på “Aktiver” for at aktivere den nye bruger.

Et skærmbillede, der fremhæver

Til sidst skal du logge ind på din IdM-server ved hjælp af din IdM-konto for at generere din “/home”-mappe.

4. Tilføjelse af nye maskiner til IdM-systemet

Installer IdM-klientsiden binær på din lokale computer:

sudo dnf module install idm

Start IdM-klientinstallationsprocessen ved at køre følgende kommando:

sudo ipa-client-install --enable-dns-updates

Skriv “nej” på NTP-prompten, og tryk derefter på Gå ind.

Det ipa-client-install programmet vil derefter udskrive en oversigt over din IdM-servers detaljer. Skriv “ja”, og tryk derefter på Gå ind for at starte tilmeldingsprocessen.

En terminal, der viser IdM-serverens detaljer for IdM-klienten.

Angiv brugernavnet på IdM-administratoren til dit netværk, indtast adgangskoden, og tryk derefter på Gå ind.

En terminal, der viser tilmeldingsprocessen for en IdM-klient.

Aktivering af Automount på IdM Client Machine

Kør følgende kommando for at linke IdM automount detaljerne til din klientmaskine:

sudo ipa-client-automount

Genstart nogle af nøgletjenesterne til dit systems automount-dæmon:

sudo systemctl restart rpc-gssd
sudo systemctl restart rpcbind
sudo systemctl restart nfs-idmapd

Genstart dit system og klik på “Ikke på listen?” på klientsystemets login-skærm.

Et skærmbillede, der fremhæver

Angiv brugernavnet på din IdM-bruger sammen med dens adgangskode, og klik derefter på “Log ind”.

Test om din roaming-mappe fungerer ved at oprette en fil på din IdM-server og kontrollere, om den vises på din klientmaskine.

Et skærmbillede, der viser en aktuelt aktiv roaming-hjemmemappe over GNOME.

Ofte stillede spørgsmål

Er det muligt at migrere en maskine med en lokal /home til en roaming?

Ja. Du kan gøre dette ved at køre ipa-client-install kommando på din målmaskine. Dette vil dog kun virke på et system, hvor du endnu ikke har en “/home”-mappe. Dette skyldes, at roaming-mapper altid vil overskrive “/home”, hvilket gør de lokale filer utilgængelige under normal brug.

Er der nogen begrænsninger for at bruge roaming-mapper?

En af de største begrænsninger ved roaming-mapper er, at filsystemet kun kan være så hurtigt som din NFS-servers netværksgrænseflade. For eksempel, hvis serverens maksimale gennemløb er 1 Gigabit, vil hver filhandling på klientmaskinens “/home” køre med 1 Gigabit.

Kan du tilmelde ikke-Enterprise Linux-maskiner i roaming-mapper?

Ja og nej. Både den ipa-server-install og ipa-client-install programmer er Red Hat-specifikke værktøjer, der er beregnet til at køre på Red Hat-lignende Linux-distros. Selvom det ikke er muligt at bruge disse med Debian og Ubuntu, kan du tilmelde andre Red Hat Linux-distros såsom Fedora og CentOS Stream til din IdM-server.

Billedkredit: Marvin Meyer via Unsplash. Alle ændringer og skærmbilleder af Ramces Red.

Støt vores arbejde ❤️

Hvis du kunne lide denne artikel, kan du overveje at give drikkepenge for at hjælpe os med fortsat at udgive kvalitetsindhold.

Sikker betaling med PayPal