Roaming hjemmemapper er en smart måde at administrere flere maskiner på i et lokalt netværk. Det fungerer ved at bruge en IdM-server til at vedligeholde en liste over brugere og en NFS-server, der indeholder brugernes data. Dette giver dig mulighed for at logge ind på enhver maskine i et netværk og få det samme sæt filer hver gang.
Denne artikel vil vise dig, hvordan du opretter en roaming-hjemmemappe sammen med en identitetsadministrationsserver ved hjælp af Red Hats IdM i RHEL 8. Desuden vil den også vise dig, hvordan du tilmelder en lokal maskine til at bruge det samme identitets- og roamingkatalogsystem.
Tip: Hvis alt du ønsker er at flytte din /Home-mappe til en anden partition, har vi instruktionerne her.
1. Opsætning af en Red Hat IdM-server
Antagelse: Denne vejledning antager, at du har et domænenavn med en A- og PTR-record, der peger på din IdM-maskines IP-adresse og værtsnavn.
Bemærk: IdM-systemet kræver en hel underdomæneblok for at fungere korrekt. I dette tilfælde opsætter vi IdM for “mte.home.arpa.” underdomæne.
Indstil værtsnavnet på din IdM-server til et komplet domænenavn:
sudo hostnamectl set-hostname idm.mte.home.arpa
Åbn de relevante porte til din IdM-server:
sudo firewall-cmd --permanent --add-port={80/tcp,443/tcp,389/tcp,636/tcp,88/tcp,88/udp,464/tcp,464/udp,53/tcp,53/udp} sudo firewall-cmd --reload
Aktiver repository-modulet for IdM-serverens binære filer:
sudo dnf module enable idm:DL1 sudo dnf distro-sync
Hent den binære IdM-serverside til din maskine:
sudo dnf module install idm:DL1/dns
Installation og konfiguration af Red Hat IdM Server
Kør følgende kommando for at starte IdM-serverinstallationsprocessen:
sudo ipa-server-install --mkhomedir
Skriv “ja”, og tryk derefter på Gå ind når installationsprogrammet spørger, om du vil inkludere en integreret DNS-server på din IdM-opsætning.

Indtast din servers værtsnavn, og tryk derefter på Gå ind.

Trykke Gå ind to gange for at bekræfte netværkets domænenavn.
Angiv en sikker adgangskode til dit netværks Directory Manager, og tryk derefter på Gå ind. Dette svarer til en webservers database root-adgangskode.
Angiv en anden sikker adgangskode til din IdM-servers admin-bruger, og tryk derefter på Gå ind. Dette vil fungere som din primære administrationskonto i netværket.
Aktiver IdM-serverens DNS-videresendelsesfunktion ved at skrive “ja”, og tryk derefter på Gå ind.

Trykke Gå ind to gange for at acceptere standardindstillingerne for IdM-serverens domæneværdier.
Skriv “nej”, og tryk derefter på Gå ind for at deaktivere omvendt zoneopslag i IdM.

Trykke Gå ind to gange, skriv derefter “ja”, og tryk derefter på Gå ind igen for at afslutte din servers konfiguration og starte installationsprocessen.

Gå til din DNS-registrator og opret en NS-record for dit IdM-underdomæne. Denne post skal pege på værtsnavnet på din IdM-server. For eksempel NS-posten for mit IdM-underdomæne: “mte.home.arpa.” peger på min “idm.mte.home.arpa.” IdM server.

Godt at vide: Tjek vores guide for at finde ud af forskellen mellem RedHat, CentOS og Fedora.
2. Aktivering af NFS Automount på din IdM-server
Åbn de relevante porte for din nye NFS-tjeneste:
sudo firewall-cmd --permanent --add-service=nfs sudo firewall-cmd --reload
Kør følgende kommandoer for at oprette en IdM-billet til din NFS-tjeneste:
kinit admin sudo ipa service-add nfs/idm.mte.home.arpa sudo ipa-getkeytab -p nfs/idm.mte.home.arpa -k /etc/krb5.keytab
Opret en ny fil under “/etc/exports.d/” til din roaming-hjemmemappe:
sudo nano /etc/exports.d/home.exports
Indsæt følgende kodelinje i din nye eksportfil:
/home *(sec=krb5:krb5p:krb5i,rw)
Gem din “home.exports” fil, og kør derefter følgende kommando for at anvende den på din server:
sudo exportfs -rav
Start din NFS-server for at aktivere dens nye indstillinger:
sudo systemctl enable --now nfs-server
Kontroller, om din IdM-server eksporterer sin “/home” korrekt ved at køre følgende kommando:
sudo exportfs -s
Forbind dine NFS- og IdM-servere ved at oprette et automount-kort og en nøgle:
kinit admin sudo ipa automountmap-add-indirect default auto.home --mount=/home sudo ipa automountkey-add default auto.home --key "*" --info "idm.mte.home.arpa:/home/&"
3. Tilføjelse af brugere til IdM
Åbn en webbrowser og naviger til domænenavnet på din IdM-server. Dette vil få serverens webkonsol frem. Log ind på denne konsol med din IdM-administrators legitimationsoplysninger.

Bemærk: Nogle browsere returnerer muligvis en sikkerhedsfejl, når konsollens webside indlæses. I Firefox kan du omgå dette ved at klikke på “Avanceret” og derefter “Accepter risikoen og fortsæt.”
Vælg kategorien “Stagebrugere” på webkonsollens venstre sidebjælke.

Klik på knappen “Tilføj” i sidens midterste højre hjørne.

Dette åbner et lille vindue, hvor du kan angive detaljerne for din nye bruger. Udfyld alle felterne bortset fra “Klasse” og klik derefter på “Tilføj”.

Marker afkrydsningsfeltet ud for din brugerkonto, og klik derefter på “Aktiver” for at aktivere den nye bruger.

Til sidst skal du logge ind på din IdM-server ved hjælp af din IdM-konto for at generere din “/home”-mappe.
4. Tilføjelse af nye maskiner til IdM-systemet
Installer IdM-klientsiden binær på din lokale computer:
sudo dnf module install idm
Start IdM-klientinstallationsprocessen ved at køre følgende kommando:
sudo ipa-client-install --enable-dns-updates
Skriv “nej” på NTP-prompten, og tryk derefter på Gå ind.
Det ipa-client-install programmet vil derefter udskrive en oversigt over din IdM-servers detaljer. Skriv “ja”, og tryk derefter på Gå ind for at starte tilmeldingsprocessen.

Angiv brugernavnet på IdM-administratoren til dit netværk, indtast adgangskoden, og tryk derefter på Gå ind.

Aktivering af Automount på IdM Client Machine
Kør følgende kommando for at linke IdM automount detaljerne til din klientmaskine:
sudo ipa-client-automount
Genstart nogle af nøgletjenesterne til dit systems automount-dæmon:
sudo systemctl restart rpc-gssd sudo systemctl restart rpcbind sudo systemctl restart nfs-idmapd
Genstart dit system og klik på “Ikke på listen?” på klientsystemets login-skærm.

Angiv brugernavnet på din IdM-bruger sammen med dens adgangskode, og klik derefter på “Log ind”.
Test om din roaming-mappe fungerer ved at oprette en fil på din IdM-server og kontrollere, om den vises på din klientmaskine.

Ofte stillede spørgsmål
Er det muligt at migrere en maskine med en lokal /home til en roaming?
Ja. Du kan gøre dette ved at køre ipa-client-install kommando på din målmaskine. Dette vil dog kun virke på et system, hvor du endnu ikke har en “/home”-mappe. Dette skyldes, at roaming-mapper altid vil overskrive “/home”, hvilket gør de lokale filer utilgængelige under normal brug.
Er der nogen begrænsninger for at bruge roaming-mapper?
En af de største begrænsninger ved roaming-mapper er, at filsystemet kun kan være så hurtigt som din NFS-servers netværksgrænseflade. For eksempel, hvis serverens maksimale gennemløb er 1 Gigabit, vil hver filhandling på klientmaskinens “/home” køre med 1 Gigabit.
Kan du tilmelde ikke-Enterprise Linux-maskiner i roaming-mapper?
Ja og nej. Både den ipa-server-install og ipa-client-install programmer er Red Hat-specifikke værktøjer, der er beregnet til at køre på Red Hat-lignende Linux-distros. Selvom det ikke er muligt at bruge disse med Debian og Ubuntu, kan du tilmelde andre Red Hat Linux-distros såsom Fedora og CentOS Stream til din IdM-server.
Billedkredit: Marvin Meyer via Unsplash. Alle ændringer og skærmbilleder af Ramces Red.
Støt vores arbejde ❤️
Hvis du kunne lide denne artikel, kan du overveje at give drikkepenge for at hjælpe os med fortsat at udgive kvalitetsindhold.




















