Product SiteDocumentation Site

Глава 28. Удаление доверия

28.1. В командной строке
28.2. В веб-интерфейсе
28.3. Удаление диапазона идентификаторов после удаления доверия
В этом разделе описывается процедура удаления доверительных отношений между FreeIPA и Active Directory на стороне FreeIPA.

Важно

Удаление доверия в FreeIPA не удаляет соответствующий объект доверия в Active Directory. Это действие необходимо выполнить вручную на контроллере домена AD.

28.1. В командной строке

Удаление доверия из FreeIPA:
  1. Удалить конфигурацию доверия:
    $ kinit admin
    $ ipa trust-del test.alt
    
  2. Удалить объект доверия в Active Directory (вручную, через Active Directory Domains and Trusts или PowerShell).
  3. Проверить, что доверие удалено:
    $ ipa trust-show test.alt
    ipa: ERROR: test.alt: отношение доверия не найден
    

Примечание

Удаление доверия не удаляет автоматически диапазон идентификаторов (ID range), созданный для пользователей AD. Если в будущем доверие будет восстановлено, FreeIPA повторно использует существующий диапазон, что может привести к неожиданному поведению.
Рекомендуется вручную удалить диапазон идентификаторов (см. Удаление диапазона идентификаторов после удаления доверия).