1.3. Синхронизация времени
FreeIPA требует точной синхронизации времени между всеми узлами домена. Максимально допустимое расхождение — 5 минут (ограничение Kerberos).
Рекомендуется использовать NTP-сервер, например chrony или ntpd.
Если сервер FreeIPA будет выступать в роли основного NTP-источника, это следует настроить отдельно.