<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Freeipa_Client_Installation</id>
	<title>Freeipa Client Installation - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Freeipa_Client_Installation"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Freeipa_Client_Installation&amp;action=history"/>
	<updated>2026-06-29T21:56:15Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=Freeipa_Client_Installation&amp;diff=57275&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „= Erstellen der Kerberos-Konfiguration (/etc/krb5.conf) = * Der Installer erstellt die Kerberos-Konfigurationsdatei und fügt die notwendigen Einstellungen hin…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Freeipa_Client_Installation&amp;diff=57275&amp;oldid=prev"/>
		<updated>2024-10-07T10:49:58Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „= Erstellen der Kerberos-Konfiguration (/etc/krb5.conf) = * Der Installer erstellt die Kerberos-Konfigurationsdatei und fügt die notwendigen Einstellungen hin…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Erstellen der Kerberos-Konfiguration (/etc/krb5.conf) =&lt;br /&gt;
* Der Installer erstellt die Kerberos-Konfigurationsdatei und fügt die notwendigen Einstellungen hinzu, wie den Realm-Namen und den KDC-Server (Key Distribution Center).&lt;br /&gt;
* Diese Datei ermöglicht die Kerberos-Authentifizierung im Netzwerk.&lt;br /&gt;
&lt;br /&gt;
= Integration des SSH-Servers in FreeIPA =&lt;br /&gt;
* Der Server wird der FreeIPA-Domäne beitreten und im LDAP-Verzeichnis als Host eingetragen.&lt;br /&gt;
* FreeIPA generiert dafür einen Host-Eintrag und speichert diesen im Verzeichnis.&lt;br /&gt;
* Ein Kerberos-Schlüssel für diesen Server wird erstellt und zur Authentifizierung in einer Keytab-Datei (/etc/krb5.keytab) gespeichert.&lt;br /&gt;
* Diese Datei wird für die automatische Anmeldung des Servers bei Kerberos verwendet.&lt;br /&gt;
&lt;br /&gt;
= Konfiguration von SSSD (System Security Services Daemon) =&lt;br /&gt;
* Der Installer konfiguriert den SSSD-Dienst, um Benutzer- und Gruppendaten vom FreeIPA-Server abzurufen.&lt;br /&gt;
* Dadurch können sich die Benutzer des FreeIPA-Servers am SSH-Server authentifizieren.&lt;br /&gt;
* Der SSSD übernimmt die Aufgabe, Benutzerdaten und Berechtigungen vom FreeIPA-Server zu beziehen.&lt;br /&gt;
* Dadurch ist eine einheitliche Verwaltung von Benutzern, Gruppen und Berechtigungen möglich.&lt;br /&gt;
&lt;br /&gt;
= Anpassen der NSS- und PAM-Konfiguration =&lt;br /&gt;
* Der Installer modifiziert die NSS (Name Service Switch) und PAM (Pluggable Authentication Modules) Konfigurationen auf dem Server.&lt;br /&gt;
* Diese Anpassungen ermöglichen die Nutzung des FreeIPA-Verzeichnisses für die Authentifizierung und die Benutzerverwaltung.&lt;br /&gt;
* Mit '''--mkhomedir''' wird zudem konfiguriert, dass bei der ersten Anmeldung eines Benutzers automatisch ein Home-Verzeichnis erstellt wird.&lt;br /&gt;
&lt;br /&gt;
= Einstellungen der SSH-Server-Konfiguration =&lt;br /&gt;
* Der Installer passt die SSH-Konfiguration an, um die Kerberos-Authentifizierung zu ermöglichen.&lt;br /&gt;
* Die notwendigen Einstellungen ('''KerberosAuthentication yes''' und '''GSSAPIAuthentication yes''') werden in der Datei '''/etc/ssh/sshd_config''' hinzugefügt, wenn sie noch nicht vorhanden sind.&lt;br /&gt;
* Dadurch kann später der passwortlose Zugriff mithilfe von Kerberos auf den SSH-Server erfolgen.&lt;br /&gt;
&lt;br /&gt;
= Registrierung des Servers in FreeIPA =&lt;br /&gt;
* Der Server wird in der FreeIPA-Domäne registriert.&lt;br /&gt;
* Das bedeutet, dass er als vertrauenswürdiger Host im FreeIPA-System erkannt wird.&lt;br /&gt;
* Es wird ein Computer-Account im FreeIPA-Verzeichnis erstellt, der den SSH-Server eindeutig identifiziert.&lt;br /&gt;
&lt;br /&gt;
= Neustart der Dienste =&lt;br /&gt;
* Der Installer startet die relevanten Dienste ('''SSSD''', '''SSH''') neu, damit die neuen Konfigurationen wirksam werden.&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>