{"id":30416,"date":"2025-09-27T14:41:44","date_gmt":"2025-09-27T11:41:44","guid":{"rendered":"https:\/\/fatihsoysal.com\/blog\/?p=30416"},"modified":"2025-09-27T14:41:44","modified_gmt":"2025-09-27T11:41:44","slug":"centos-7-uzerinde-freeipa-istemcisini-yapilandirma-rehberi","status":"publish","type":"post","link":"https:\/\/fatihsoysal.com\/blog\/centos-7-uzerinde-freeipa-istemcisini-yapilandirma-rehberi\/","title":{"rendered":"CentOS 7 \u00dczerinde FreeIPA \u0130stemcisini Yap\u0131land\u0131rma Rehberi"},"content":{"rendered":"<p><body><\/p>\n<h2>CentOS 7 \u00dczerinde FreeIPA \u0130stemcisini Yap\u0131land\u0131rma Rehberi<\/h2>\n<p>Bu makale, CentOS 7 i\u015fletim sistemi \u00fczerinde bir FreeIPA istemcisini nas\u0131l yap\u0131land\u0131raca\u011f\u0131n\u0131z\u0131 ad\u0131m ad\u0131m a\u00e7\u0131klamaktad\u0131r. FreeIPA, Linux\/Unix ortamlar\u0131nda merkezi kimlik, kimlik do\u011frulama, yetkilendirme ve hesap y\u00f6netimi hizmetleri sunan kapsaml\u0131 bir a\u00e7\u0131k kaynak \u00e7\u00f6z\u00fcm\u00fcd\u00fcr. Kerberos, LDAP, DNS, NTP ve CA gibi temel hizmetleri tek bir \u00e7at\u0131 alt\u0131nda birle\u015ftirerek sistem y\u00f6neticilerine b\u00fcy\u00fck kolayl\u0131klar sa\u011flar. Bir FreeIPA istemcisi, FreeIPA sunucusuna entegre olan ve merkezi olarak y\u00f6netilen bir makinedir; bu sayede kullan\u0131c\u0131lar FreeIPA kimlik bilgileriyle bu makineye giri\u015f yapabilir, sudo kurallar\u0131n\u0131 uygulayabilir ve di\u011fer merkezi hizmetlerden faydalanabilirler.<\/p>\n<h3>Giri\u015f: FreeIPA ve Merkezi Y\u00f6netimin \u00d6nemi<\/h3>\n<p>Modern BT altyap\u0131lar\u0131nda, sunucu ve istemci makinelerinin say\u0131s\u0131 artt\u0131k\u00e7a, her bir makine \u00fczerinde ayr\u0131 ayr\u0131 kullan\u0131c\u0131 hesaplar\u0131, yetkilendirmeler ve g\u00fcvenlik politikalar\u0131 y\u00f6netmek hem zaman al\u0131c\u0131 hem de hataya a\u00e7\u0131k bir s\u00fcre\u00e7 haline gelmektedir. Bu durum, \u00f6zellikle b\u00fcy\u00fck ve dinamik ortamlarda ciddi y\u00f6netim zorluklar\u0131na yol a\u00e7ar. \u0130\u015fte bu noktada FreeIPA gibi merkezi kimlik y\u00f6netimi \u00e7\u00f6z\u00fcmleri devreye girer.<\/p>\n<p>FreeIPA (Identity, Policy, Audit), Red Hat taraf\u0131ndan desteklenen ve Linux tabanl\u0131 sistemler i\u00e7in tasarlanm\u0131\u015f entegre bir kimlik ve g\u00fcvenlik \u00e7\u00f6z\u00fcm\u00fcd\u00fcr. Temelinde 389 Directory Server (LDAP), MIT Kerberos, NTP, DNS ve Dogtag Certificate System (CA) gibi g\u00fc\u00e7l\u00fc a\u00e7\u0131k kaynak bile\u015fenleri bar\u0131nd\u0131r\u0131r. Bu bile\u015fenlerin birle\u015fimi sayesinde FreeIPA, kullan\u0131c\u0131 ve grup y\u00f6netimi, kimlik do\u011frulama, yetkilendirme, DNS hizmetleri, zaman senkronizasyonu ve sertifika y\u00f6netimi gibi kritik i\u015flevleri tek bir merkezi noktadan y\u00f6netme imkan\u0131 sunar.<\/p>\n<p>Bir FreeIPA sunucusu kurduktan sonra, a\u011f\u0131n\u0131zdaki di\u011fer Linux makinelerini bu sunucuya istemci olarak ba\u011flamak, merkezi y\u00f6netimin avantajlar\u0131ndan tam olarak yararlanman\u0131z\u0131 sa\u011flar. Bu istemciler, FreeIPA sunucusundaki kullan\u0131c\u0131 hesaplar\u0131n\u0131 kullanarak kimlik do\u011frulamas\u0131 yapabilir, FreeIPA taraf\u0131ndan tan\u0131mlanan sudo kurallar\u0131n\u0131 uygulayabilir ve SSH anahtar\u0131 y\u00f6netimi gibi ek g\u00fcvenlik \u00f6zelliklerinden faydalanabilirler. Bu sayede, yeni bir kullan\u0131c\u0131 eklemek, mevcut bir kullan\u0131c\u0131n\u0131n \u015fifresini de\u011fi\u015ftirmek veya bir kullan\u0131c\u0131n\u0131n eri\u015fim yetkilerini d\u00fczenlemek gibi i\u015flemler, t\u00fcm istemci makinelerde tek tek yapmak yerine FreeIPA sunucusu \u00fczerinden merkezi olarak ger\u00e7ekle\u015ftirilebilir. Bu, hem g\u00fcvenlik duru\u015funu g\u00fc\u00e7lendirir hem de operasyonel verimlili\u011fi \u00f6nemli \u00f6l\u00e7\u00fcde art\u0131r\u0131r.<\/p>\n<p>Bu makalede, bir CentOS 7 makinesini FreeIPA ortam\u0131n\u0131za nas\u0131l bir istemci olarak dahil edece\u011finizi ad\u0131m ad\u0131m ele alaca\u011f\u0131z. Ba\u015far\u0131l\u0131 bir yap\u0131land\u0131rma i\u00e7in gerekli \u00f6n ko\u015fullardan ba\u015flayarak, istemci paketlerinin kurulumuna, yap\u0131land\u0131rma s\u00fcrecine ve son do\u011frulama ad\u0131mlar\u0131na kadar her detay\u0131 a\u00e7\u0131klayaca\u011f\u0131z.<\/p>\n<h3>\u00d6n Ko\u015fullar<\/h3>\n<p>FreeIPA istemcisini ba\u015far\u0131yla yap\u0131land\u0131rmadan \u00f6nce, a\u015fa\u011f\u0131daki \u00f6n ko\u015fullar\u0131n yerine getirildi\u011finden emin olman\u0131z gerekmektedir:<\/p>\n<h4>1. \u00c7al\u0131\u015f\u0131r Durumda Bir FreeIPA Sunucusu<\/h4>\n<p>A\u011f\u0131n\u0131zda kurulu ve d\u00fczg\u00fcn bir \u015fekilde \u00e7al\u0131\u015fan bir FreeIPA sunucusunun olmas\u0131 zorunludur. Bu sunucu, istemcinin kimlik do\u011frulama, DNS ve di\u011fer hizmetler i\u00e7in ba\u015fvuraca\u011f\u0131 ana noktad\u0131r. Sunucunun FQDN (Tam Nitelikli Alan Ad\u0131), IP adresi ve y\u00f6netici kimlik bilgileri (genellikle <code>admin<\/code> kullan\u0131c\u0131s\u0131 ve \u015fifresi) elinizin alt\u0131nda olmal\u0131d\u0131r.<\/p>\n<h4>2. CentOS 7 \u0130stemci Makinesi<\/h4>\n<p>Yap\u0131land\u0131r\u0131lacak makine, temiz bir CentOS 7 kurulumuna sahip olmal\u0131d\u0131r. Bu makinenin a\u011fa ba\u011fl\u0131 ve FreeIPA sunucusuyla ileti\u015fim kurabilir durumda olmas\u0131 gerekmektedir. Makinenin g\u00fcncel olmas\u0131, olas\u0131 uyumluluk sorunlar\u0131n\u0131 \u00f6nleyecektir.<\/p>\n<h4>3. A\u011f Ba\u011flant\u0131s\u0131 ve DNS \u00c7\u00f6z\u00fcmlemesi<\/h4>\n<p>*   <strong>A\u011f Ba\u011flant\u0131s\u0131:<\/strong> CentOS 7 istemcisinin FreeIPA sunucusuna a\u011f \u00fczerinden eri\u015febilmesi gerekir. \u0130ki makine aras\u0131nda ping testi yaparak ba\u011flant\u0131y\u0131 do\u011frulayabilirsiniz.<br \/>\n*   <strong>DNS \u00c7\u00f6z\u00fcmlemesi:<\/strong> \u0130stemcinin FreeIPA sunucusunun FQDN&#8217;ini do\u011fru bir \u015fekilde \u00e7\u00f6zebilmesi kritik \u00f6neme sahiptir. \u0130stemci makinesinin <code>\/etc\/resolv.conf<\/code> dosyas\u0131nda FreeIPA sunucusunun IP adresinin DNS sunucusu olarak ayarlanmas\u0131 \u015fiddetle tavsiye edilir. FreeIPA sunucusu ayn\u0131 zamanda bir DNS sunucusu olarak da g\u00f6rev yapar ve istemci i\u00e7in gerekli DNS kay\u0131tlar\u0131n\u0131 otomatik olarak y\u00f6netir.<\/p>\n<h4>4. Zaman Senkronizasyonu (NTP)<\/h4>\n<p>Kerberos kimlik do\u011frulamas\u0131n\u0131n d\u00fczg\u00fcn \u00e7al\u0131\u015fabilmesi i\u00e7in istemci ve sunucu aras\u0131ndaki zaman fark\u0131n\u0131n belirli bir tolerans\u0131n (genellikle 5 dakika) alt\u0131nda olmas\u0131 gerekir. Bu nedenle, istemci makinesinin FreeIPA sunucusu veya ba\u015fka bir g\u00fcvenilir NTP sunucusu ile zaman senkronizasyonu yapmas\u0131 \u00f6nemlidir.<\/p>\n<h4>5. Root Yetkileri<\/h4>\n<p>\u0130stemci yap\u0131land\u0131rma i\u015flemi i\u00e7in CentOS 7 makinesinde <code>root<\/code> kullan\u0131c\u0131s\u0131 olarak veya <code>sudo<\/code> yetkisine sahip bir kullan\u0131c\u0131 olarak oturum a\u00e7m\u0131\u015f olman\u0131z gerekmektedir.<\/p>\n<p>Bu \u00f6n ko\u015fullar\u0131n tamamland\u0131\u011f\u0131ndan emin olduktan sonra, FreeIPA istemcisini yap\u0131land\u0131rma ad\u0131mlar\u0131na ge\u00e7ebiliriz.<\/p>\n<h3>CentOS 7 \u0130stemcisini Haz\u0131rlama<\/h3>\n<p>FreeIPA istemcisini kurmadan \u00f6nce, CentOS 7 makinenizi do\u011fru bir \u015fekilde haz\u0131rlaman\u0131z gerekmektedir. Bu ad\u0131mlar, kurulumun sorunsuz ilerlemesi ve istemcinin FreeIPA ortam\u0131na ba\u015far\u0131l\u0131 bir \u015fekilde entegre olmas\u0131 i\u00e7in hayati \u00f6neme sahiptir.<\/p>\n<h4>1. Sistemi G\u00fcncelleme<\/h4>\n<p>Herhangi bir yaz\u0131l\u0131m kurulumuna ba\u015flamadan \u00f6nce sistem paketlerini g\u00fcncellemek her zaman iyi bir uygulamad\u0131r. Bu, g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 kapat\u0131r ve en son paket s\u00fcr\u00fcmlerine sahip olman\u0131z\u0131 sa\u011flar.<\/p>\n<pre><code class=\"language-bash\">sudo yum update -y\nsudo reboot<\/code><\/pre>\n<p><code>yum update<\/code> komutu sistemdeki t\u00fcm paketleri g\u00fcncelleyecektir. G\u00fcncelleme sonras\u0131 \u00e7ekirdek veya \u00f6nemli sistem bile\u015fenleri g\u00fcncellenmi\u015fse, de\u011fi\u015fikliklerin etkili olmas\u0131 i\u00e7in sistemi yeniden ba\u015flatman\u0131z \u00f6nerilir.<\/p>\n<h4>2. Hostname Ayarlama<\/h4>\n<p>\u0130stemci makinesinin tam nitelikli alan ad\u0131n\u0131n (FQDN) do\u011fru bir \u015fekilde ayarlanm\u0131\u015f olmas\u0131 gerekmektedir. Bu, FreeIPA ortam\u0131nda istemcinin benzersiz bir \u015fekilde tan\u0131mlanmas\u0131n\u0131 sa\u011flar. Hostname, FreeIPA alan ad\u0131n\u0131z\u0131n bir alt alan\u0131 olmal\u0131d\u0131r (\u00f6rne\u011fin, <code>client01.example.com<\/code> e\u011fer FreeIPA alan ad\u0131n\u0131z <code>example.com<\/code> ise).<\/p>\n<p>*   <strong>Hostname&#8217;i ayarlay\u0131n:<\/strong><\/p>\n<pre><code class=\"language-bash\">sudo hostnamectl set-hostname client01.example.com<\/code><\/pre>\n<p>    <code>client01.example.com<\/code> yerine kendi istemcinizin FQDN&#8217;ini kullan\u0131n.<\/p>\n<p>*   <strong><code>\/etc\/hosts<\/code> dosyas\u0131n\u0131 kontrol edin:<\/strong><br \/>\n    Genellikle <code>\/etc\/hosts<\/code> dosyas\u0131nda istemcinin IP adresi ve FQDN&#8217;inin do\u011fru bir \u015fekilde e\u015fle\u015fti\u011finden emin olmak iyi bir uygulamad\u0131r. Bu dosya, DNS \u00e7\u00f6z\u00fcmlemesi sorunlar\u0131 durumunda bir yedek g\u00f6revi g\u00f6rebilir.<\/p>\n<pre><code class=\"language-bash\">sudo vi \/etc\/hosts<\/code><\/pre>\n<p>    A\u015fa\u011f\u0131daki gibi bir giri\u015f ekleyin veya mevcut olan\u0131 do\u011frulay\u0131n:<\/p>\n<pre><code class=\"language-\">192.168.1.100 client01.example.com client01<\/code><\/pre>\n<p>    <code>192.168.1.100<\/code> yerine istemcinizin kendi IP adresini kullan\u0131n.<\/p>\n<p>*   <strong>Hostname&#8217;i do\u011frulay\u0131n:<\/strong><\/p>\n<pre><code class=\"language-bash\">hostname\n    hostname -f<\/code><\/pre>\n<p>    Her iki komut da do\u011fru FQDN&#8217;i d\u00f6nd\u00fcrmelidir.<\/p>\n<h4>3. DNS Yap\u0131land\u0131rmas\u0131<\/h4>\n<p>\u0130stemcinin FreeIPA sunucusunu bulabilmesi ve onunla ileti\u015fim kurabilmesi i\u00e7in DNS \u00e7\u00f6z\u00fcmlemesi hayati \u00f6neme sahiptir. \u0130stemci makinesinin FreeIPA sunucusunu DNS sunucusu olarak kullanmas\u0131 gerekmektedir.<\/p>\n<p>*   <strong><code>\/etc\/resolv.conf<\/code> dosyas\u0131n\u0131 d\u00fczenleyin:<\/strong><\/p>\n<pre><code class=\"language-bash\">sudo vi \/etc\/resolv.conf<\/code><\/pre>\n<p>    Dosyan\u0131n i\u00e7eri\u011fini FreeIPA sunucunuzun IP adresi ve alan ad\u0131n\u0131zla g\u00fcncelleyin. \u00d6rne\u011fin:<\/p>\n<pre><code class=\"language-\">search example.com\n    nameserver 192.168.1.50<\/code><\/pre>\n<p>    <code>example.com<\/code> yerine kendi FreeIPA alan ad\u0131n\u0131z\u0131, <code>192.168.1.50<\/code> yerine ise FreeIPA sunucunuzun IP adresini yaz\u0131n.<br \/>\n    <strong>Not:<\/strong> NetworkManager kullan\u0131yorsan\u0131z, <code>\/etc\/resolv.conf<\/code> dosyas\u0131 NetworkManager taraf\u0131ndan otomatik olarak y\u00f6netilebilir. Kal\u0131c\u0131 bir de\u011fi\u015fiklik yapmak i\u00e7in NetworkManager ayarlar\u0131n\u0131z\u0131 d\u00fczenlemeniz gerekebilir (\u00f6rne\u011fin, <code>nmcli connection modify <ba\u011flant\u0131 ad\u0131> ipv4.dns \"192.168.1.50\"<\/code>).<\/p>\n<h4>4. A\u011f ve DNS Do\u011frulama<\/h4>\n<p>DNS ayarlar\u0131n\u0131n do\u011fru \u00e7al\u0131\u015ft\u0131\u011f\u0131ndan emin olmak i\u00e7in birka\u00e7 test yap\u0131n.<\/p>\n<p>*   <strong>FreeIPA sunucusuna ping at\u0131n:<\/strong><\/p>\n<pre><code class=\"language-bash\">ping -c 4 ipa.example.com<\/code><\/pre>\n<p>    Bu komut, FreeIPA sunucusunun FQDN&#8217;ini \u00e7\u00f6z\u00fcp \u00e7\u00f6zemedi\u011finizi ve sunucuya eri\u015fip eri\u015femedi\u011finizi kontrol eder.<\/p>\n<p>*   <strong>DNS kay\u0131tlar\u0131n\u0131 kontrol edin:<\/strong><br \/>\n    <code>dig<\/code> veya <code>nslookup<\/code> komutlar\u0131n\u0131 kullanarak FreeIPA alan ad\u0131n\u0131z\u0131n ve sunucunuzun do\u011fru \u00e7\u00f6z\u00fcmlendi\u011fini do\u011frulay\u0131n.<\/p>\n<pre><code class=\"language-bash\">dig ipa.example.com\n    dig -t SRV _kerberos._tcp.example.com<\/code><\/pre>\n<p>    <code>_kerberos._tcp.example.com<\/code> gibi SRV kay\u0131tlar\u0131, Kerberos hizmetlerinin nerede bulundu\u011funu g\u00f6sterir ve FreeIPA istemcisinin sunucuyu otomatik olarak bulmas\u0131na yard\u0131mc\u0131 olur. Bu kay\u0131tlar\u0131n do\u011fru bir \u015fekilde \u00e7\u00f6z\u00fcmlenmesi \u00f6nemlidir.<\/p>\n<h4>5. Zaman Senkronizasyonu<\/h4>\n<p>Kerberos kimlik do\u011frulamas\u0131 i\u00e7in istemci ve sunucu aras\u0131nda zaman senkronizasyonu zorunludur. CentOS 7&#8217;de <code>chrony<\/code> varsay\u0131lan zaman senkronizasyon hizmetidir.<\/p>\n<p>*   <strong><code>chrony<\/code> hizmetini yap\u0131land\u0131r\u0131n:<\/strong><br \/>\n    FreeIPA sunucunuz genellikle bir NTP sunucusu olarak da g\u00f6rev yapar. <code>chrony<\/code> yap\u0131land\u0131rma dosyas\u0131n\u0131 d\u00fczenleyerek FreeIPA sunucunuzu NTP kayna\u011f\u0131 olarak ekleyin.<\/p>\n<pre><code class=\"language-bash\">sudo vi \/etc\/chrony.conf<\/code><\/pre>\n<p>    Mevcut <code>server<\/code> veya <code>pool<\/code> girdilerini yorum sat\u0131r\u0131 yap\u0131n ve FreeIPA sunucunuzu ekleyin:<\/p>\n<pre><code class=\"language-\"># pool 2.centos.pool.ntp.org iburst\n    server ipa.example.com iburst<\/code><\/pre>\n<p>    <code>ipa.example.com<\/code> yerine FreeIPA sunucunuzun FQDN&#8217;ini kullan\u0131n.<\/p>\n<p>*   <strong><code>chrony<\/code> hizmetini yeniden ba\u015flat\u0131n ve durumunu kontrol edin:<\/strong><\/p>\n<pre><code class=\"language-bash\">sudo systemctl restart chronyd\n    sudo systemctl enable chronyd\n    sudo chronyc sources<\/code><\/pre>\n<p>    <code>chronyc sources<\/code> komutu, istemcinin NTP sunucusuyla senkronize olup olmad\u0131\u011f\u0131n\u0131 ve ne kadar gecikme oldu\u011funu g\u00f6sterecektir. <code>*<\/code> i\u015fareti, ba\u015far\u0131yla senkronize olunan sunucuyu belirtir.<\/p>\n<p>Bu ad\u0131mlar\u0131 tamamlad\u0131ktan sonra, CentOS 7 istemciniz FreeIPA ortam\u0131na kat\u0131lmaya haz\u0131r hale gelmi\u015f demektir.<\/p>\n<h3>FreeIPA \u0130stemci Paketlerini Kurma<\/h3>\n<p>CentOS 7 istemcisini FreeIPA ortam\u0131na dahil etmek i\u00e7in gerekli olan paketleri kurman\u0131z gerekmektedir. Ana paket <code>ipa-client<\/code> paketidir ve bu paket, FreeIPA sunucusuyla ileti\u015fim kurmak ve kimlik do\u011frulama hizmetlerini yap\u0131land\u0131rmak i\u00e7in gereken t\u00fcm ba\u011f\u0131ml\u0131l\u0131klar\u0131 ve yard\u0131mc\u0131 programlar\u0131 i\u00e7erir.<\/p>\n<h4>1. <code>ipa-client<\/code> Paketini Y\u00fckleme<\/h4>\n<p><code>yum<\/code> paket y\u00f6neticisini kullanarak <code>ipa-client<\/code> paketini ve ba\u011f\u0131ml\u0131l\u0131klar\u0131n\u0131 kurun:<\/p>\n<pre><code class=\"language-bash\">sudo yum install ipa-client -y<\/code><\/pre>\n<p>Bu komut, a\u015fa\u011f\u0131daki gibi temel bile\u015fenleri ve ba\u011f\u0131ml\u0131l\u0131klar\u0131n\u0131 kuracakt\u0131r:<br \/>\n*   <strong>SSSD (System Security Services Daemon):<\/strong> Linux sistemlerinde kimlik do\u011frulama ve yetkilendirme hizmetleri i\u00e7in ana aray\u00fczd\u00fcr. LDAP, Kerberos ve di\u011fer kimlik kaynaklar\u0131ndan bilgi \u00e7ekerek yerel sistemde kullan\u0131c\u0131 ve grup bilgilerini sa\u011flar. FreeIPA istemcisi i\u00e7in SSSD, FreeIPA sunucusuyla ileti\u015fim kuran birincil bile\u015fendir.<br \/>\n*   <strong>Kerberos istemci ara\u00e7lar\u0131:<\/strong> <code>kinit<\/code>, <code>klist<\/code>, <code>kdestroy<\/code> gibi komutlar, Kerberos biletlerini y\u00f6netmek i\u00e7in kullan\u0131l\u0131r.<br \/>\n*   <strong>LDAP istemci k\u00fct\u00fcphaneleri:<\/strong> LDAP dizin hizmetiyle ileti\u015fim kurmak i\u00e7in gereklidir.<br \/>\n*   <strong><code>ipa-client-install<\/code> yard\u0131mc\u0131 program\u0131:<\/strong> FreeIPA istemcisini yap\u0131land\u0131rmak i\u00e7in kullan\u0131lan ana betiktir.<br \/>\n*   <strong><code>authconfig<\/code>:<\/strong> Kimlik do\u011frulama ayarlar\u0131n\u0131 yap\u0131land\u0131rmak i\u00e7in bir yard\u0131mc\u0131 program (SSSD taraf\u0131ndan kullan\u0131l\u0131r).<br \/>\n*   <strong><code>oddjob-mkhomedir<\/code>:<\/strong> Kullan\u0131c\u0131 ilk kez oturum a\u00e7t\u0131\u011f\u0131nda otomatik olarak ana dizin olu\u015fturmak i\u00e7in kullan\u0131l\u0131r.<\/p>\n<p>Kurulum tamamland\u0131ktan sonra, <code>ipa-client-install<\/code> komutunu kullanarak istemciyi yap\u0131land\u0131rma ad\u0131m\u0131na ge\u00e7ebilirsiniz.<\/p>\n<h3>FreeIPA \u0130stemcisini Yap\u0131land\u0131rma<\/h3>\n<p><code>ipa-client<\/code> paketini kurduktan sonra, istemciyi FreeIPA sunucusuna kaydetmek ve gerekli kimlik do\u011frulama ayarlar\u0131n\u0131 yapmak i\u00e7in <code>ipa-client-install<\/code> komutunu kullanman\u0131z gerekir. Bu komut, etkile\u015fimli veya etkile\u015fimsiz modda \u00e7al\u0131\u015ft\u0131r\u0131labilir.<\/p>\n<h4>1. <code>ipa-client-install<\/code> Komutunu \u00c7al\u0131\u015ft\u0131rma (Etkile\u015fimli Mod)<\/h4>\n<p>En basit ve yayg\u0131n y\u00f6ntem, komutu parametresiz \u00e7al\u0131\u015ft\u0131rmakt\u0131r. Bu durumda komut, sizden gerekli bilgileri isteyecektir.<\/p>\n<pre><code class=\"language-bash\">sudo ipa-client-install<\/code><\/pre>\n<p>Komut \u00e7al\u0131\u015ft\u0131r\u0131ld\u0131\u011f\u0131nda size a\u015fa\u011f\u0131daki gibi sorular sorulacakt\u0131r:<\/p>\n<p>*   <strong><code>Do you want to configure NTP? [no]:<\/code><\/strong> (NTP yap\u0131land\u0131rmak ister misiniz?)<br \/>\n    Daha \u00f6nce <code>chrony<\/code>&#8216;yi manuel olarak yap\u0131land\u0131rd\u0131ysan\u0131z <code>no<\/code> diyebilirsiniz. Aksi takdirde, FreeIPA sunucusunu NTP kayna\u011f\u0131 olarak kullanmak i\u00e7in <code>yes<\/code> diyerek FreeIPA sunucusunun FQDN&#8217;ini girmeniz gerekir.<\/p>\n<p>*   <strong><code>Continue to configure the system with these values? [no]:<\/code><\/strong> (Sistemi bu de\u011ferlerle yap\u0131land\u0131rmaya devam edilsin mi?)<br \/>\n    \u00d6nceki ad\u0131mlarda belirtti\u011finiz hostname, alan ad\u0131 gibi bilgileri g\u00f6sterir. Bilgilerin do\u011fru oldu\u011fundan emin olduktan sonra <code>yes<\/code> ile onaylay\u0131n.<\/p>\n<p>*   <strong><code>User authorized to enroll computers: admin<\/code><\/strong> (Bilgisayarlar\u0131 kaydetmeye yetkili kullan\u0131c\u0131: admin)<br \/>\n    Genellikle <code>admin<\/code> kullan\u0131c\u0131s\u0131 kullan\u0131l\u0131r. E\u011fer farkl\u0131 bir kullan\u0131c\u0131 yetkilendirilmi\u015fse onu girin.<\/p>\n<p>*   <strong><code>Password for admin@EXAMPLE.COM:<\/code><\/strong> (admin@EXAMPLE.COM i\u00e7in \u015fifre:)<br \/>\n    FreeIPA sunucusunun y\u00f6netici (admin) kullan\u0131c\u0131s\u0131n\u0131n \u015fifresini girin.<\/p>\n<p>*   <strong><code>Do you want to configure mkhomedir? [yes]:<\/code><\/strong> (mkhomedir yap\u0131land\u0131rmak ister misiniz?)<br \/>\n    Bu se\u00e7enek, FreeIPA kullan\u0131c\u0131lar\u0131 ilk kez oturum a\u00e7t\u0131\u011f\u0131nda otomatik olarak ana dizinlerinin olu\u015fturulmas\u0131n\u0131 sa\u011flar. Genellikle <code>yes<\/code> olarak b\u0131rak\u0131lmas\u0131 \u00f6nerilir.<\/p>\n<p>*   <strong><code>Systemwide CA trust for this IPA environment is set to yes.<\/code><\/strong> (Bu IPA ortam\u0131 i\u00e7in sistem genelinde CA g\u00fcveni evet olarak ayarland\u0131.)<br \/>\n    FreeIPA, kendi dahili Sertifika Otoritesine (CA) sahiptir. Bu se\u00e7enek, istemcinin FreeIPA CA&#8217;s\u0131na g\u00fcvenmesini sa\u011flar. <code>yes<\/code> ile onaylay\u0131n.<\/p>\n<p>*   <strong><code>Configure client DNS? [yes]:<\/code><\/strong> (\u0130stemci DNS&#8217;ini yap\u0131land\u0131rs\u0131n m\u0131?)<br \/>\n    E\u011fer istemcinin <code>\/etc\/resolv.conf<\/code> dosyas\u0131n\u0131 FreeIPA DNS sunucusuna i\u015faret etmesini istiyorsan\u0131z <code>yes<\/code> diyebilirsiniz. Ancak, daha \u00f6nce manuel olarak yap\u0131land\u0131rd\u0131ysan\u0131z veya NetworkManager kullan\u0131yorsan\u0131z <code>no<\/code> diyerek mevcut yap\u0131land\u0131rmay\u0131 koruyabilirsiniz.<\/p>\n<p>*   <strong><code>The IPA client has been configured successfully.<\/code><\/strong> (IPA istemcisi ba\u015far\u0131yla yap\u0131land\u0131r\u0131ld\u0131.)<br \/>\n    Bu mesaj\u0131 g\u00f6rd\u00fc\u011f\u00fcn\u00fczde kurulum ba\u015far\u0131l\u0131 demektir.<\/p>\n<h4>2. <code>ipa-client-install<\/code> Komutunu \u00c7al\u0131\u015ft\u0131rma (Etkile\u015fimsiz Mod)<\/h4>\n<p>Otomatik betiklerde veya b\u00fcy\u00fck \u00f6l\u00e7ekli da\u011f\u0131t\u0131mlarda etkile\u015fimsiz (unattended) kurulum tercih edilebilir. Bu modda, t\u00fcm gerekli parametreler komut sat\u0131r\u0131nda veya bir yan\u0131t dosyas\u0131nda belirtilir.<\/p>\n<pre><code class=\"language-bash\">sudo ipa-client-install --unattended \\\n--hostname=client01.example.com \\\n--domain=example.com \\\n--server=ipa.example.com \\\n--realm=EXAMPLE.COM \\\n--principal=admin \\\n--password=YOUR_ADMIN_PASSWORD \\\n--mkhomedir \\\n--no-ntp \\\n--force-join \\\n--permit --enable-dns-updates<\/code><\/pre>\n<p>Yukar\u0131daki komutta kullan\u0131lan \u00f6nemli parametreler:<\/p>\n<p>*   <code>--unattended<\/code>: Etkile\u015fimsiz kurulumu ba\u015flat\u0131r.<br \/>\n*   <code>--hostname=<FQDN><\/code>: \u0130stemcinin FQDN&#8217;ini belirtir (\u00f6rne\u011fin, <code>client01.example.com<\/code>).<br \/>\n*   <code>--domain=<domain><\/code>: FreeIPA alan ad\u0131n\u0131 belirtir (\u00f6rne\u011fin, <code>example.com<\/code>).<br \/>\n*   <code>--server=<FQDN><\/code>: FreeIPA sunucusunun FQDN&#8217;ini belirtir (\u00f6rne\u011fin, <code>ipa.example.com<\/code>).<br \/>\n*   <code>--realm=<REALM><\/code>: Kerberos alan\u0131n\u0131 belirtir (genellikle FreeIPA alan ad\u0131n\u0131n b\u00fcy\u00fck harfli versiyonu, \u00f6rne\u011fin <code>EXAMPLE.COM<\/code>).<br \/>\n*   <code>--principal=<username><\/code>: Bilgisayar\u0131 kaydetmek i\u00e7in yetkili FreeIPA kullan\u0131c\u0131s\u0131n\u0131 belirtir (genellikle <code>admin<\/code>).<br \/>\n*   <code>--password=<password><\/code>: <code>--principal<\/code> ile belirtilen kullan\u0131c\u0131n\u0131n \u015fifresini girer. <strong>Dikkat:<\/strong> Bu y\u00f6ntemi betiklerde kullan\u0131rken \u015fifrenin d\u00fcz metin olarak g\u00f6r\u00fcnmesi g\u00fcvenlik riski olu\u015fturabilir. Daha g\u00fcvenli y\u00f6ntemler i\u00e7in Kerberos anahtar tablosu (keytab) kullanmak veya \u015fifreyi bir dosyadan okutmak d\u00fc\u015f\u00fcn\u00fclebilir.<br \/>\n*   <code>--mkhomedir<\/code>: FreeIPA kullan\u0131c\u0131lar\u0131 ilk kez giri\u015f yapt\u0131\u011f\u0131nda ana dizinlerinin otomatik olarak olu\u015fturulmas\u0131n\u0131 sa\u011flar.<br \/>\n*   <code>--no-ntp<\/code>: E\u011fer <code>chrony<\/code>&#8216;yi manuel olarak yap\u0131land\u0131rd\u0131ysan\u0131z veya FreeIPA sunucusunun NTP yap\u0131land\u0131rmas\u0131na m\u00fcdahale etmesini istemiyorsan\u0131z bu se\u00e7ene\u011fi kullan\u0131n. Aksi takdirde, FreeIPA sunucusunu NTP kayna\u011f\u0131 olarak ayarlamak i\u00e7in <code>--ntp-server=<FQDN><\/code> kullanabilirsiniz.<br \/>\n*   <code>--force-join<\/code>: E\u011fer istemci daha \u00f6nce FreeIPA&#8217;ya kat\u0131lm\u0131\u015f ve kayd\u0131 temizlenmemi\u015fse, mevcut kayd\u0131n \u00fczerine yazmak i\u00e7in kullan\u0131l\u0131r.<br \/>\n*   <code>--permit<\/code>: \u0130stemcinin Kerberos kimlik do\u011frulamas\u0131n\u0131 kullanmas\u0131na izin verir.<br \/>\n*   <code>--enable-dns-updates<\/code>: \u0130stemcinin DNS kay\u0131tlar\u0131n\u0131 FreeIPA DNS sunucusuna otomatik olarak g\u00fcncellemesine izin verir.<\/p>\n<h4>3. Kurulum S\u0131ras\u0131nda Sorun Giderme<\/h4>\n<p><code>ipa-client-install<\/code> komutu s\u0131ras\u0131nda \u00e7e\u015fitli sorunlarla kar\u015f\u0131la\u015f\u0131labilir:<\/p>\n<p>*   <strong>DNS Sorunlar\u0131:<\/strong> &#8220;Cannot resolve hostname&#8221; veya &#8220;No SRV records found&#8221; gibi hatalar al\u0131yorsan\u0131z, <code>\/etc\/resolv.conf<\/code> ayarlar\u0131n\u0131z\u0131, <code>\/etc\/hosts<\/code> dosyan\u0131z\u0131 ve <code>dig<\/code> komutuyla DNS \u00e7\u00f6z\u00fcmlemenizi tekrar kontrol edin. FreeIPA sunucunuzun DNS hizmetinin \u00e7al\u0131\u015ft\u0131\u011f\u0131ndan emin olun.<br \/>\n*   <strong>Zaman Senkronizasyonu Sorunlar\u0131:<\/strong> &#8220;Clock skew too great&#8221; gibi Kerberos hatalar\u0131 al\u0131yorsan\u0131z, istemci ve sunucu aras\u0131ndaki zaman fark\u0131 \u00e7ok fazlad\u0131r. <code>chronyc sources<\/code> komutunu kullanarak zaman senkronizasyon durumunu kontrol edin ve gerekirse <code>chronyd<\/code> hizmetini yeniden ba\u015flat\u0131n.<br \/>\n*   <strong>G\u00fcvenlik Duvar\u0131 Sorunlar\u0131:<\/strong> \u0130stemci ve FreeIPA sunucusu aras\u0131ndaki g\u00fcvenlik duvarlar\u0131n\u0131n gerekli portlar\u0131 (LDAP: 389, 636; Kerberos: 88, 464; DNS: 53; NTP: 123) a\u00e7\u0131k oldu\u011fundan emin olun.<br \/>\n*   <strong>Y\u00f6netici Kimlik Bilgileri:<\/strong> <code>admin<\/code> \u015fifresini do\u011fru girdi\u011finizden emin olun.<br \/>\n*   <strong>Log Kay\u0131tlar\u0131:<\/strong> Sorun giderme i\u00e7in <code>ipa-client-install.log<\/code> dosyas\u0131na ve <code>\/var\/log\/sssd\/<\/code> dizinindeki SSSD loglar\u0131na bakmak faydal\u0131 olacakt\u0131r.<\/p>\n<p>Kurulum ba\u015far\u0131yla tamamland\u0131ktan sonra, istemcinin FreeIPA ortam\u0131na d\u00fczg\u00fcn bir \u015fekilde entegre olup olmad\u0131\u011f\u0131n\u0131 do\u011frulamak i\u00e7in sonraki ad\u0131mlara ge\u00e7ebilirsiniz.<\/p>\n<h3>\u0130stemci Yap\u0131land\u0131rmas\u0131n\u0131 Do\u011frulama<\/h3>\n<p>FreeIPA istemcisini yap\u0131land\u0131rd\u0131ktan sonra, her \u015feyin beklendi\u011fi gibi \u00e7al\u0131\u015ft\u0131\u011f\u0131ndan emin olmak i\u00e7in \u00e7e\u015fitli do\u011frulama ad\u0131mlar\u0131 uygulaman\u0131z \u00f6nemlidir. Bu ad\u0131mlar, istemcinin FreeIPA sunucusuyla ileti\u015fim kurabildi\u011fini, kullan\u0131c\u0131 kimlik do\u011frulamas\u0131n\u0131 yapabildi\u011fini ve di\u011fer merkezi hizmetlerden faydalanabildi\u011fini teyit eder.<\/p>\n<h4>1. Kerberos Biletlerini Kontrol Etme<\/h4>\n<p>FreeIPA&#8217;n\u0131n temelini olu\u015fturan Kerberos, kimlik do\u011frulama i\u00e7in biletleri kullan\u0131r. Bir FreeIPA kullan\u0131c\u0131s\u0131 olarak Kerberos bileti al\u0131p alamad\u0131\u011f\u0131n\u0131z\u0131 kontrol edin.<\/p>\n<p>*   <strong><code>kinit<\/code> ile bilet al\u0131n:<\/strong><\/p>\n<pre><code class=\"language-bash\">kinit admin<\/code><\/pre>\n<p>    <code>admin<\/code> yerine FreeIPA sunucusunda tan\u0131ml\u0131 herhangi bir kullan\u0131c\u0131 ad\u0131n\u0131 kullanabilirsiniz (\u00f6rne\u011fin, <code>user01<\/code>). Komut sizden kullan\u0131c\u0131n\u0131n \u015fifresini isteyecektir.<\/p>\n<p>*   <strong><code>klist<\/code> ile biletleri listeleyin:<\/strong><\/p>\n<pre><code class=\"language-bash\">klist<\/code><\/pre>\n<p>    Ba\u015far\u0131l\u0131 bir \u015fekilde bilet ald\u0131ysan\u0131z, <code>klist<\/code> komutu bir veya daha fazla Kerberos bileti g\u00f6sterecektir. Bu, istemcinin Kerberos KDC (Key Distribution Center) ile ba\u015far\u0131l\u0131 bir \u015fekilde ileti\u015fim kurabildi\u011fi anlam\u0131na gelir.<\/p>\n<h4>2. Kullan\u0131c\u0131lar\u0131 ve Gruplar\u0131 Listeleme<\/h4>\n<p>\u0130stemci makinesinin FreeIPA sunucusundaki kullan\u0131c\u0131 ve grup bilgilerini \u00e7ekip \u00e7ekemedi\u011fini kontrol edin.<\/p>\n<p>*   <strong>Kullan\u0131c\u0131lar\u0131 listeleyin:<\/strong><\/p>\n<pre><code class=\"language-bash\">id admin\n    getent passwd admin\n    ipa user-find admin<\/code><\/pre>\n<p>    Bu komutlar, <code>admin<\/code> kullan\u0131c\u0131s\u0131n\u0131n bilgilerini FreeIPA sunucusundan alabilmelidir. <code>id<\/code> komutu kullan\u0131c\u0131n\u0131n UID, GID ve grup bilgilerini g\u00f6sterirken, <code>getent passwd<\/code> komutu <code>\/etc\/passwd<\/code> benzeri bir \u00e7\u0131kt\u0131 verir. <code>ipa user-find<\/code> ise FreeIPA komut sat\u0131r\u0131 aray\u00fcz\u00fcn\u00fc kullanarak do\u011frudan IPA sunucusundan bilgi \u00e7eker.<\/p>\n<p>*   <strong>Gruplar\u0131 listeleyin:<\/strong><\/p>\n<pre><code class=\"language-bash\">getent group ipausers\n    ipa group-find ipausers<\/code><\/pre>\n<p>    FreeIPA&#8217;da tan\u0131ml\u0131 gruplar\u0131 listeleyerek istemcinin grup bilgilerini de alabildi\u011fini do\u011frulay\u0131n.<\/p>\n<h4>3. FreeIPA Kullan\u0131c\u0131lar\u0131 ile Giri\u015f Yapma<\/h4>\n<p>En \u00f6nemli do\u011frulama ad\u0131mlar\u0131ndan biri, FreeIPA&#8217;da tan\u0131ml\u0131 bir kullan\u0131c\u0131 ile istemci makinesine giri\u015f yapabilmektir.<\/p>\n<p>*   <strong>SSH ile giri\u015f yap\u0131n:<\/strong><br \/>\n    Ba\u015fka bir terminalden veya ba\u015fka bir makineden, FreeIPA&#8217;da tan\u0131ml\u0131 bir kullan\u0131c\u0131 ile istemciye SSH yapmay\u0131 deneyin:<\/p>\n<pre><code class=\"language-bash\">ssh user01@client01.example.com<\/code><\/pre>\n<p>    <code>user01<\/code> yerine FreeIPA&#8217;da mevcut bir kullan\u0131c\u0131 ad\u0131n\u0131, <code>client01.example.com<\/code> yerine ise istemcinizin FQDN&#8217;ini kullan\u0131n. E\u011fer <code>--mkhomedir<\/code> se\u00e7ene\u011fini kulland\u0131ysan\u0131z, kullan\u0131c\u0131 ilk kez giri\u015f yapt\u0131\u011f\u0131nda ana dizini otomatik olarak olu\u015fturulmal\u0131d\u0131r.<\/p>\n<p>*   <strong>Sudo yetkilerini test edin (e\u011fer yap\u0131land\u0131r\u0131ld\u0131ysa):<\/strong><br \/>\n    E\u011fer FreeIPA sunucusunda <code>user01<\/code> i\u00e7in sudo kurallar\u0131 tan\u0131mlad\u0131ysan\u0131z, SSH ile giri\u015f yapt\u0131ktan sonra sudo komutunu deneyin:<\/p>\n<pre><code class=\"language-bash\">sudo yum update<\/code><\/pre>\n<p>    Kullan\u0131c\u0131n\u0131n kendi \u015fifresiyle sudo komutunu \u00e7al\u0131\u015ft\u0131rabilmesi gerekir.<\/p>\n<h4>4. SSSD Durumunu Kontrol Etme<\/h4>\n<p>SSSD (System Security Services Daemon), FreeIPA istemcisinin temel kimlik do\u011frulama bile\u015fenidir. Durumunu kontrol etmek \u00f6nemlidir.<\/p>\n<pre><code class=\"language-bash\">sudo systemctl status sssd<\/code><\/pre>\n<p>SSSD hizmetinin <code>active (running)<\/code> durumda oldu\u011funu g\u00f6rmelisiniz. Herhangi bir hata varsa, SSSD log dosyalar\u0131n\u0131 (<code>\/var\/log\/sssd\/<\/code>) kontrol edin.<\/p>\n<h4>5. DNS Kay\u0131tlar\u0131n\u0131 Kontrol Etme<\/h4>\n<p>FreeIPA sunucusunda istemcinizin DNS kayd\u0131n\u0131n otomatik olarak olu\u015fturuldu\u011funu do\u011frulay\u0131n. FreeIPA sunucusu \u00fczerinde veya herhangi bir FreeIPA istemcisinde <code>ipa dnsrecord-find<\/code> komutunu kullanabilirsiniz:<\/p>\n<pre><code class=\"language-bash\">ipa dnsrecord-find example.com client01<\/code><\/pre>\n<p>Bu komut, <code>client01.example.com<\/code> i\u00e7in DNS A kayd\u0131n\u0131n ve muhtemelen PTR kayd\u0131n\u0131n (ters DNS kayd\u0131) FreeIPA DNS&#8217;inde mevcut oldu\u011funu g\u00f6sterecektir.<\/p>\n<h4>6. FreeIPA Sunucusunda \u0130stemci Kayd\u0131n\u0131 Kontrol Etme<\/h4>\n<p>FreeIPA sunucusu aray\u00fcz\u00fcnden veya komut sat\u0131r\u0131ndan istemcinizin FreeIPA&#8217;ya ba\u015far\u0131yla kat\u0131ld\u0131\u011f\u0131n\u0131 do\u011frulay\u0131n.<\/p>\n<pre><code class=\"language-bash\">ipa host-find client01.example.com<\/code><\/pre>\n<p>Bu komut, <code>client01.example.com<\/code> i\u00e7in bir host kayd\u0131n\u0131n FreeIPA dizininde mevcut oldu\u011funu ve durumunu g\u00f6sterecektir.<\/p>\n<p>Bu do\u011frulama ad\u0131mlar\u0131n\u0131 ba\u015far\u0131yla tamamlad\u0131ysan\u0131z, CentOS 7 istemciniz FreeIPA ortam\u0131na tam olarak entegre olmu\u015f ve merkezi kimlik y\u00f6netimi hizmetlerinden faydalanmaya haz\u0131r demektir.<\/p>\n<h3>Yap\u0131land\u0131rma Sonras\u0131 G\u00f6revler ve En \u0130yi Uygulamalar<\/h3>\n<p>FreeIPA istemcisini ba\u015far\u0131yla yap\u0131land\u0131rd\u0131ktan sonra, sisteminizin daha g\u00fcvenli, daha i\u015flevsel ve daha kolay y\u00f6netilebilir olmas\u0131n\u0131 sa\u011flayacak baz\u0131 ek g\u00f6revler ve en iyi uygulamalar bulunmaktad\u0131r.<\/p>\n<h4>1. SSSD Yap\u0131land\u0131rmas\u0131 (<code>\/etc\/sssd\/sssd.conf<\/code>)<\/h4>\n<p>SSSD, FreeIPA istemcisinin kimlik do\u011frulama ve yetkilendirme s\u00fcre\u00e7lerini y\u00f6neten ana bile\u015fendir. <code>\/etc\/sssd\/sssd.conf<\/code> dosyas\u0131n\u0131 d\u00fczenleyerek SSSD&#8217;nin davran\u0131\u015f\u0131n\u0131 \u00f6zelle\u015ftirebilirsiniz.<\/p>\n<p>*   <strong>\u00d6nbellek Kimlik Bilgileri (<code>cache_credentials<\/code>):<\/strong> Bu ayar varsay\u0131lan olarak <code>True<\/code>&#8216;dur ve SSSD&#8217;nin kullan\u0131c\u0131 kimlik bilgilerini \u00f6nbelle\u011fe almas\u0131n\u0131 sa\u011flar. Bu sayede FreeIPA sunucusuna eri\u015filemedi\u011finde bile kullan\u0131c\u0131lar sistemde oturum a\u00e7abilirler. G\u00fcvenlik ve kullan\u0131labilirlik a\u00e7\u0131s\u0131ndan \u00f6nemlidir.<br \/>\n*   <strong>Numaraland\u0131rma (<code>enumerate<\/code>):<\/strong> Varsay\u0131lan olarak <code>False<\/code>&#8216;dur. E\u011fer <code>True<\/code> olarak ayarlan\u0131rsa, SSSD t\u00fcm FreeIPA kullan\u0131c\u0131lar\u0131n\u0131 ve gruplar\u0131n\u0131 yerel sistemde g\u00f6sterir (<code>getent passwd<\/code>, <code>getent group<\/code> gibi komutlarla). B\u00fcy\u00fck ortamlarda bu, performans\u0131 olumsuz etkileyebilir, bu y\u00fczden genellikle <code>False<\/code> olarak b\u0131rak\u0131l\u0131r ve sadece ihtiya\u00e7 duyulan kullan\u0131c\u0131lar sorgulan\u0131r.<br \/>\n*   <strong>Hata Ay\u0131klama Seviyesi (<code>debug_level<\/code>):<\/strong> Sorun giderme s\u0131ras\u0131nda SSSD loglar\u0131n\u0131n ayr\u0131nt\u0131 d\u00fczeyini art\u0131rmak i\u00e7in kullan\u0131labilir. \u00dcretim ortam\u0131nda genellikle d\u00fc\u015f\u00fck bir seviyede tutulur.<br \/>\n*   <strong><code>sudo_provider = ipa<\/code>:<\/strong> Bu ayar, sudo kurallar\u0131n\u0131n FreeIPA sunucusundan al\u0131nmas\u0131n\u0131 sa\u011flar. <code>ipa-client-install<\/code> genellikle bunu otomatik olarak yap\u0131land\u0131r\u0131r.<\/p>\n<p>Herhangi bir de\u011fi\u015fiklik yapt\u0131ktan sonra SSSD hizmetini yeniden ba\u015flatmay\u0131 unutmay\u0131n:<\/p>\n<pre><code class=\"language-bash\">sudo systemctl restart sssd<\/code><\/pre>\n<h4>2. SUDO Entegrasyonu<\/h4>\n<p>FreeIPA, merkezi sudo kurallar\u0131 tan\u0131mlaman\u0131za olanak tan\u0131r. Bu sayede, hangi FreeIPA kullan\u0131c\u0131s\u0131n\u0131n hangi istemci makinesinde hangi komutlar\u0131 <code>sudo<\/code> ile \u00e7al\u0131\u015ft\u0131rabilece\u011fini merkezi olarak y\u00f6netebilirsiniz.<\/p>\n<p>*   <strong>FreeIPA Sunucusunda Sudo Kural\u0131 Olu\u015fturma:<\/strong> FreeIPA web aray\u00fcz\u00fcnden veya <code>ipa sudorule-add<\/code>, <code>ipa sudorule-add-host<\/code>, <code>ipa sudorule-add-user<\/code>, <code>ipa sudorule-add-cmd<\/code> gibi komutlarla sudo kurallar\u0131 tan\u0131mlay\u0131n.<br \/>\n*   <strong>\u0130stemcide Kullan\u0131m:<\/strong> \u0130stemci, SSSD arac\u0131l\u0131\u011f\u0131yla bu kurallar\u0131 otomatik olarak al\u0131r. Bir FreeIPA kullan\u0131c\u0131s\u0131 olarak giri\u015f yapt\u0131ktan sonra, tan\u0131mlanan kurallara uygun \u015fekilde <code>sudo<\/code> komutlar\u0131n\u0131 kullanabilirsiniz.<\/p>\n<h4>3. SSH Entegrasyonu<\/h4>\n<p>FreeIPA, SSH anahtarlar\u0131n\u0131n merkezi y\u00f6netimini de destekler. Kullan\u0131c\u0131lar\u0131n SSH public key&#8217;lerini FreeIPA profillerine ekleyerek, bu anahtarlar\u0131n istemci makinelere otomatik olarak da\u011f\u0131t\u0131lmas\u0131n\u0131 sa\u011flayabilirsiniz.<\/p>\n<p>*   <strong>FreeIPA Sunucusunda SSH Public Key Ekleme:<\/strong> FreeIPA web aray\u00fcz\u00fcnden veya <code>ipa user-mod <username> --sshpubkey=\"<public_key_string>\"<\/code> komutuyla bir kullan\u0131c\u0131n\u0131n SSH public key&#8217;ini ekleyin.<br \/>\n*   <strong>\u0130stemcide Kullan\u0131m:<\/strong> <code>ipa-client-install<\/code> s\u0131ras\u0131nda veya daha sonra SSSD yap\u0131land\u0131rmas\u0131nda SSH entegrasyonu etkinle\u015ftirilmi\u015fse, SSSD otomatik olarak kullan\u0131c\u0131lar\u0131n SSH anahtarlar\u0131n\u0131 <code>~\/.ssh\/authorized_keys<\/code> dosyas\u0131na eklemek yerine do\u011frudan FreeIPA&#8217;dan \u00e7ekecektir. Bu, <code>sshd_config<\/code> dosyas\u0131nda <code>AuthorizedKeysCommand<\/code> ve <code>AuthorizedKeysCommandUser<\/code> ayarlar\u0131n\u0131n do\u011fru yap\u0131ld\u0131\u011f\u0131ndan emin olmay\u0131 gerektirir.<\/p>\n<h4>4. Otomatik Ana Dizin Ba\u011flama (Automounting Home Directories)<\/h4>\n<p>B\u00fcy\u00fck ortamlarda, kullan\u0131c\u0131 ana dizinlerinin merkezi bir depolama (\u00f6rne\u011fin NFS) \u00fczerinde tutulmas\u0131 ve istemci makinelerde otomatik olarak ba\u011flanmas\u0131 yayg\u0131n bir uygulamad\u0131r. FreeIPA, bu automount yap\u0131land\u0131rmas\u0131n\u0131 da y\u00f6netebilir.<\/p>\n<p>*   <strong>FreeIPA Sunucusunda Automount Haritalar\u0131 Tan\u0131mlama:<\/strong> FreeIPA web aray\u00fcz\u00fcnden veya <code>ipa automountmap-add<\/code>, <code>ipa automountlocation-add<\/code> gibi komutlarla automount noktalar\u0131n\u0131 ve haritalar\u0131n\u0131 tan\u0131mlay\u0131n.<br \/>\n*   <strong>\u0130stemcide Kullan\u0131m:<\/strong> \u0130stemci, SSSD arac\u0131l\u0131\u011f\u0131yla bu automount haritalar\u0131n\u0131 al\u0131r ve <code>autofs<\/code> hizmetini kullanarak ana dizinleri otomatik olarak ba\u011flar.<\/p>\n<h4>5. G\u00fcvenlik Duvar\u0131 Hususlar\u0131<\/h4>\n<p>\u0130stemci makinesinde g\u00fcvenlik duvar\u0131n\u0131n (firewalld) d\u00fczg\u00fcn yap\u0131land\u0131r\u0131ld\u0131\u011f\u0131ndan emin olun. Gerekli hizmetlere eri\u015fime izin veren kurallar olmal\u0131d\u0131r.<\/p>\n<p>*   <strong>SSH:<\/strong> D\u0131\u015far\u0131dan SSH eri\u015fimi i\u00e7in 22\/TCP portu a\u00e7\u0131k olmal\u0131d\u0131r.<br \/>\n*   <strong>Kerberos, LDAP, NTP, DNS:<\/strong> \u0130stemci, FreeIPA sunucusuyla ileti\u015fim kurmak i\u00e7in bu hizmetlerin portlar\u0131n\u0131 kullan\u0131r. \u0130stemciden FreeIPA sunucusuna giden trafik i\u00e7in genellikle \u00f6zel bir kural gerekmezken, e\u011fer istemciye d\u0131\u015far\u0131dan bu hizmetler \u00fczerinden eri\u015fim olacaksa (\u00f6rne\u011fin, ba\u015fka bir istemci NTP i\u00e7in bu istemciyi kullanacaksa) ilgili portlar\u0131n a\u00e7\u0131lmas\u0131 gerekebilir.<\/p>\n<pre><code class=\"language-bash\">sudo firewall-cmd --permanent --add-service=ssh\nsudo firewall-cmd --reload<\/code><\/pre>\n<p>FreeIPA sunucusuyla ileti\u015fim i\u00e7in istemcide genellikle ek giden kurala ihtiya\u00e7 duyulmaz, ancak sunucuda gelen kurallar a\u00e7\u0131k olmal\u0131d\u0131r.<\/p>\n<h4>6. \u0130stemciyi FreeIPA&#8217;dan Ay\u0131rma (<code>--uninstall<\/code>)<\/h4>\n<p>E\u011fer bir istemciyi FreeIPA ortam\u0131ndan \u00e7\u0131karmak isterseniz, <code>ipa-client-install<\/code> komutunun <code>--uninstall<\/code> se\u00e7ene\u011fini kullanabilirsiniz.<\/p>\n<pre><code class=\"language-bash\">sudo ipa-client-install --uninstall -y<\/code><\/pre>\n<p>Bu komut, SSSD yap\u0131land\u0131rmas\u0131n\u0131 kald\u0131r\u0131r, Kerberos anahtar tablosunu siler ve FreeIPA sunucusundaki istemci kayd\u0131n\u0131 temizler. \u0130stemci makinesi daha sonra ba\u011f\u0131ms\u0131z bir sistem olarak \u00e7al\u0131\u015fmaya devam eder.<\/p>\n<p>Bu ek ad\u0131mlar ve en iyi uygulamalar, FreeIPA ortam\u0131n\u0131z\u0131n g\u00fcvenli\u011fini, verimlili\u011fini ve y\u00f6netilebilirli\u011fini art\u0131rman\u0131za yard\u0131mc\u0131 olacakt\u0131r. Merkezi bir kimlik y\u00f6netim sisteminin t\u00fcm avantajlar\u0131ndan yararlanmak i\u00e7in bu konulara dikkat etmek \u00f6nemlidir.<\/p>\n<h3>Yayg\u0131n Sorun Giderme<\/h3>\n<p>FreeIPA istemcisi yap\u0131land\u0131rma s\u00fcrecinde veya sonras\u0131nda kar\u015f\u0131la\u015fabilece\u011finiz baz\u0131 yayg\u0131n sorunlar ve bunlar\u0131n \u00e7\u00f6z\u00fcm yollar\u0131 a\u015fa\u011f\u0131da listelenmi\u015ftir:<\/p>\n<h4>1. &#8220;Cannot resolve hostname&#8221; veya &#8220;No SRV records found&#8221; Hatalar\u0131<\/h4>\n<p>Bu hatalar genellikle DNS \u00e7\u00f6z\u00fcmlemesi sorunlar\u0131na i\u015faret eder.<br \/>\n*   <strong>\u00c7\u00f6z\u00fcm:<\/strong><br \/>\n    *   <code>\/etc\/resolv.conf<\/code> dosyas\u0131nda FreeIPA sunucusunun IP adresinin DNS sunucusu olarak ayarland\u0131\u011f\u0131ndan emin olun.<br \/>\n    *   \u0130stemcinin <code>\/etc\/hosts<\/code> dosyas\u0131nda FreeIPA sunucusunun FQDN&#8217;inin do\u011fru IP adresiyle e\u015fle\u015fti\u011fini kontrol edin.<br \/>\n    *   <code>dig ipa.example.com<\/code> ve <code>dig -t SRV _kerberos._tcp.example.com<\/code> komutlar\u0131yla DNS \u00e7\u00f6z\u00fcmlemesini test edin. SRV kay\u0131tlar\u0131n\u0131n do\u011fru bir \u015fekilde \u00e7\u00f6z\u00fcmlenmesi, Kerberos hizmetlerinin bulunmas\u0131 i\u00e7in kritik \u00f6neme sahiptir.<br \/>\n    *   FreeIPA sunucusunun DNS hizmetinin \u00e7al\u0131\u015ft\u0131\u011f\u0131ndan emin olun.<\/p>\n<h4>2. &#8220;Clock skew too great&#8221; Hatalar\u0131<\/h4>\n<p>Bu hata, Kerberos kimlik do\u011frulamas\u0131n\u0131n bir gere\u011fi olan zaman senkronizasyonu sorunlar\u0131na i\u015faret eder. \u0130stemci ve sunucu aras\u0131ndaki zaman fark\u0131 genellikle 5 dakikay\u0131 a\u015ft\u0131\u011f\u0131nda bu hata al\u0131n\u0131r.<br \/>\n*   <strong>\u00c7\u00f6z\u00fcm:<\/strong><br \/>\n    *   \u0130stemcinin FreeIPA sunucusu veya ba\u015fka bir g\u00fcvenilir NTP sunucusu ile zaman senkronizasyonu yapt\u0131\u011f\u0131ndan emin olun.<br \/>\n    *   <code>sudo chronyc sources<\/code> komutuyla <code>chronyd<\/code> hizmetinin durumunu kontrol edin.<br \/>\n    *   Gerekirse <code>sudo systemctl restart chronyd<\/code> komutuyla <code>chronyd<\/code> hizmetini yeniden ba\u015flat\u0131n.<\/p>\n<h4>3. &#8220;Authentication failed&#8221; veya &#8220;Permission denied&#8221; Hatalar\u0131<\/h4>\n<p>Bu t\u00fcr hatalar genellikle kimlik do\u011frulama veya yetkilendirme sorunlar\u0131na i\u015faret eder.<br \/>\n*   <strong>\u00c7\u00f6z\u00fcm:<\/strong><br \/>\n    *   Kullan\u0131c\u0131 ad\u0131n\u0131 ve \u015fifresini do\u011fru girdi\u011finizden emin olun.<br \/>\n    *   <code>kinit <username><\/code> komutuyla Kerberos bileti almay\u0131 deneyin. E\u011fer bilet alamazsan\u0131z, Kerberos KDC ile ileti\u015fimde bir sorun olabilir.<br \/>\n    *   SSSD hizmetinin \u00e7al\u0131\u015ft\u0131\u011f\u0131ndan emin olun (<code>sudo systemctl status sssd<\/code>).<br \/>\n    *   SSSD loglar\u0131n\u0131 kontrol edin (<code>\/var\/log\/sssd\/sssd_default.log<\/code> ve <code>\/var\/log\/sssd\/sssd_ipa.log<\/code>). Bu loglar, kimlik do\u011frulama hatas\u0131n\u0131n nedenine dair ayr\u0131nt\u0131l\u0131 bilgi sa\u011flayabilir.<br \/>\n    *   FreeIPA sunucusunda kullan\u0131c\u0131n\u0131n etkin ve kilitli olmad\u0131\u011f\u0131ndan emin olun.<\/p>\n<h4>4. SSH ile Giri\u015f Yap\u0131lam\u0131yor<\/h4>\n<p>FreeIPA kullan\u0131c\u0131lar\u0131n\u0131n SSH ile istemciye giri\u015f yapamamas\u0131.<br \/>\n*   <strong>\u00c7\u00f6z\u00fcm:<\/strong><br \/>\n    *   <code>ssh -v user01@client01.example.com<\/code> komutuyla ayr\u0131nt\u0131l\u0131 hata ay\u0131klama \u00e7\u0131kt\u0131s\u0131 al\u0131n.<br \/>\n    *   SSSD loglar\u0131n\u0131 kontrol edin.<br \/>\n    *   <code>sshd<\/code> hizmetinin \u00e7al\u0131\u015ft\u0131\u011f\u0131ndan emin olun (<code>sudo systemctl status sshd<\/code>).<br \/>\n    *   \u0130stemcinin g\u00fcvenlik duvar\u0131nda 22\/TCP portunun a\u00e7\u0131k oldu\u011fundan emin olun.<br \/>\n    *   <code>\/etc\/ssh\/sshd_config<\/code> dosyas\u0131nda <code>PasswordAuthentication yes<\/code> (\u015fifre ile giri\u015f yap\u0131l\u0131yorsa) ve <code>UsePAM yes<\/code> ayarlar\u0131n\u0131n etkin oldu\u011fundan emin olun. E\u011fer SSH anahtar\u0131 ile giri\u015f yap\u0131yorsan\u0131z, <code>AuthorizedKeysCommand<\/code> ayarlar\u0131n\u0131n do\u011fru yap\u0131land\u0131r\u0131ld\u0131\u011f\u0131ndan emin olun.<\/p>\n<h4>5. SSSD Hizmeti Ba\u015flat\u0131lam\u0131yor veya \u00c7al\u0131\u015fm\u0131yor<\/h4>\n<p>*   <strong>\u00c7\u00f6z\u00fcm:<\/strong><br \/>\n    *   <code>sudo systemctl status sssd<\/code> komutuyla durumunu kontrol edin.<br \/>\n    *   <code>sudo journalctl -xe | grep sssd<\/code> komutuyla sistem g\u00fcnl\u00fcklerini kontrol edin.<br \/>\n    *   SSSD yap\u0131land\u0131rma dosyas\u0131n\u0131 (<code>\/etc\/sssd\/sssd.conf<\/code>) kontrol edin. \u00d6zellikle dosya izinlerinin (<code>600<\/code>) ve sahipli\u011finin (<code>root:root<\/code>) do\u011fru oldu\u011fundan emin olun. Yap\u0131land\u0131rma dosyas\u0131nda s\u00f6zdizimi hatalar\u0131 da sorunlara yol a\u00e7abilir.<br \/>\n    *   SSSD log dosyalar\u0131n\u0131 (<code>\/var\/log\/sssd\/<\/code>) inceleyin.<\/p>\n<h4>6. FreeIPA Sunucusuna Eri\u015filemiyor (Genel Ba\u011flant\u0131 Sorunlar\u0131)<\/h4>\n<p>*   <strong>\u00c7\u00f6z\u00fcm:<\/strong><br \/>\n    *   \u0130stemciden FreeIPA sunucusuna <code>ping<\/code> atarak a\u011f ba\u011flant\u0131s\u0131n\u0131 kontrol edin.<br \/>\n    *   <code>telnet ipa.example.com 389<\/code> (LDAP), <code>telnet ipa.example.com 88<\/code> (Kerberos) gibi komutlarla gerekli portlar\u0131n a\u00e7\u0131k olup olmad\u0131\u011f\u0131n\u0131 kontrol edin.<br \/>\n    *   \u0130stemci ve FreeIPA sunucusu aras\u0131ndaki g\u00fcvenlik duvar\u0131 kurallar\u0131n\u0131 kontrol edin. Gerekli portlar\u0131n (53, 88, 123, 389, 464, 636) a\u00e7\u0131k oldu\u011fundan emin olun.<\/p>\n<p>Sorun giderme s\u00fcrecinde her zaman log dosyalar\u0131n\u0131 incelemek, sorunun k\u00f6k nedenini anlamak i\u00e7in en iyi ba\u015flang\u0131\u00e7 noktas\u0131d\u0131r. FreeIPA ve SSSD, olduk\u00e7a ayr\u0131nt\u0131l\u0131 loglar \u00fcretir ve bu loglar, sorunlar\u0131 te\u015fhis etmede b\u00fcy\u00fck yard\u0131mc\u0131 olur.<\/p>\n<h3>Sonu\u00e7<\/h3>\n<p>Bu makalede, CentOS 7 i\u015fletim sistemi \u00fczerinde bir FreeIPA istemcisini nas\u0131l yap\u0131land\u0131raca\u011f\u0131n\u0131z\u0131 ayr\u0131nt\u0131l\u0131 bir \u015fekilde ele ald\u0131k. Merkezi kimlik y\u00f6netimi \u00e7\u00f6z\u00fcmlerinin g\u00fcn\u00fcm\u00fcz BT altyap\u0131lar\u0131ndaki \u00f6nemini vurgulayarak ba\u015flad\u0131k ve FreeIPA&#8217;n\u0131n sundu\u011fu avantajlara de\u011findik. Ard\u0131ndan, ba\u015far\u0131l\u0131 bir istemci entegrasyonu i\u00e7in gerekli olan \u00f6n ko\u015fullar\u0131 (\u00e7al\u0131\u015f\u0131r bir FreeIPA sunucusu, do\u011fru DNS ve zaman senkronizasyonu gibi) ad\u0131m ad\u0131m a\u00e7\u0131klad\u0131k.<\/p>\n<p>\u0130stemci makinesinin hostname ve DNS ayarlar\u0131 gibi temel yap\u0131land\u0131rmalar\u0131n\u0131n nas\u0131l yap\u0131laca\u011f\u0131n\u0131 g\u00f6sterdikten sonra, <code>ipa-client<\/code> paketinin kurulum s\u00fcrecini ve FreeIPA istemcisini yap\u0131land\u0131rmak i\u00e7in <code>ipa-client-install<\/code> komutunun etkile\u015fimli ve etkile\u015fimsiz kullan\u0131m\u0131n\u0131 detayland\u0131rd\u0131k. Kurulum sonras\u0131, istemcinin FreeIPA sunucusuyla do\u011fru bir \u015fekilde ileti\u015fim kurdu\u011funu ve merkezi kimlik do\u011frulama hizmetlerinden faydalanabildi\u011fini do\u011frulamak i\u00e7in Kerberos biletlerini kontrol etme, FreeIPA kullan\u0131c\u0131lar\u0131yla giri\u015f yapma ve SSSD durumunu kontrol etme gibi \u00e7e\u015fitli do\u011frulama ad\u0131mlar\u0131 sunduk.<\/p>\n<p>Son olarak, SSSD yap\u0131land\u0131rmas\u0131n\u0131n \u00f6zelle\u015ftirilmesi, sudo ve SSH entegrasyonu, automounting ve g\u00fcvenlik duvar\u0131 hususlar\u0131 gibi yap\u0131land\u0131rma sonras\u0131 g\u00f6revler ve en iyi uygulamalar hakk\u0131nda bilgi verdik. Ayr\u0131ca, kar\u015f\u0131la\u015fabilece\u011finiz yayg\u0131n sorunlar\u0131 ve bunlar\u0131n \u00e7\u00f6z\u00fcm yollar\u0131n\u0131 i\u00e7eren bir sorun giderme b\u00f6l\u00fcm\u00fc ile makaleyi tamamlad\u0131k.<\/p>\n<p>CentOS 7 istemcinizi FreeIPA ortam\u0131n\u0131za entegre ederek, kullan\u0131c\u0131 ve grup y\u00f6netimini merkezile\u015ftirmenin, g\u00fcvenlik politikalar\u0131n\u0131 tutarl\u0131 bir \u015fekilde uygulaman\u0131n ve operasyonel y\u00fck\u00fc azaltman\u0131n faydalar\u0131ndan yararlanabilirsiniz. Bu, \u00f6zellikle birden fazla Linux sunucusu veya istemcisi olan ortamlarda y\u00f6netim kolayl\u0131\u011f\u0131 ve g\u00fcvenlik a\u00e7\u0131s\u0131ndan b\u00fcy\u00fck bir ad\u0131m demektir. FreeIPA&#8217;n\u0131n sundu\u011fu geni\u015f \u00f6zellik yelpazesi sayesinde, kimlik ve eri\u015fim y\u00f6netimi s\u00fcre\u00e7lerinizi daha verimli ve g\u00fcvenli hale getirebilirsiniz. Unutmay\u0131n, herhangi bir sorunla kar\u015f\u0131la\u015ft\u0131\u011f\u0131n\u0131zda log dosyalar\u0131n\u0131 incelemek ve FreeIPA topluluk kaynaklar\u0131na ba\u015fvurmak genellikle en h\u0131zl\u0131 \u00e7\u00f6z\u00fcm yoludur.<\/body><\/p>\n","protected":false},"excerpt":{"rendered":"CentOS 7 \u00dczerinde FreeIPA \u0130stemcisini Yap\u0131land\u0131rma Rehberi\nBu makale, CentOS 7 i\u015fletim sistemi \u00fczerinde bir FreeIPA istemcisini nas\u0131l yap\u0131lan","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"csco_page_header_type":"","csco_page_load_nextpost":"","csco_page_subscribe_form":"","csco_page_contact_form":"","footnotes":""},"categories":[241],"tags":[],"class_list":{"0":"post-30416","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-linux","7":"cs-entry","8":"cs-video-wrap"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v20.5 (Yoast SEO v25.3.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>CentOS 7 \u00dczerinde FreeIPA \u0130stemcisini Yap\u0131land\u0131rma Rehberi - Kodlar\u0131n Gizemli D\u00fcnyas\u0131<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fatihsoysal.com\/blog\/centos-7-uzerinde-freeipa-istemcisini-yapilandirma-rehberi\/\" \/>\n<meta property=\"og:locale\" content=\"tr_TR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"CentOS 7 \u00dczerinde FreeIPA \u0130stemcisini Yap\u0131land\u0131rma Rehberi\" \/>\n<meta property=\"og:description\" content=\"CentOS 7 \u00dczerinde FreeIPA \u0130stemcisini Yap\u0131land\u0131rma Rehberi Bu makale, CentOS 7 i\u015fletim sistemi \u00fczerinde bir FreeIPA istemcisini nas\u0131l yap\u0131lan\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fatihsoysal.com\/blog\/centos-7-uzerinde-freeipa-istemcisini-yapilandirma-rehberi\/\" \/>\n<meta property=\"og:site_name\" content=\"Kodlar\u0131n Gizemli D\u00fcnyas\u0131\" \/>\n<meta property=\"article:published_time\" content=\"2025-09-27T11:41:44+00:00\" \/>\n<meta name=\"author\" content=\"Fatih Soysal\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Yazan:\" \/>\n\t<meta name=\"twitter:data1\" content=\"Fatih Soysal\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tahmini okuma s\u00fcresi\" \/>\n\t<meta name=\"twitter:data2\" content=\"25 dakika\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/centos-7-uzerinde-freeipa-istemcisini-yapilandirma-rehberi\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/centos-7-uzerinde-freeipa-istemcisini-yapilandirma-rehberi\/\"},\"author\":{\"name\":\"Fatih Soysal\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"headline\":\"CentOS 7 \u00dczerinde FreeIPA \u0130stemcisini Yap\u0131land\u0131rma Rehberi\",\"datePublished\":\"2025-09-27T11:41:44+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/centos-7-uzerinde-freeipa-istemcisini-yapilandirma-rehberi\/\"},\"wordCount\":4568,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"articleSection\":[\"Linux\"],\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/centos-7-uzerinde-freeipa-istemcisini-yapilandirma-rehberi\/#respond\"]}],\"copyrightYear\":\"2025\",\"copyrightHolder\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/centos-7-uzerinde-freeipa-istemcisini-yapilandirma-rehberi\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/centos-7-uzerinde-freeipa-istemcisini-yapilandirma-rehberi\/\",\"name\":\"CentOS 7 \u00dczerinde FreeIPA \u0130stemcisini Yap\u0131land\u0131rma Rehberi - Kodlar\u0131n Gizemli D\u00fcnyas\u0131\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\"},\"datePublished\":\"2025-09-27T11:41:44+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/centos-7-uzerinde-freeipa-istemcisini-yapilandirma-rehberi\/#breadcrumb\"},\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/centos-7-uzerinde-freeipa-istemcisini-yapilandirma-rehberi\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/centos-7-uzerinde-freeipa-istemcisini-yapilandirma-rehberi\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Anasayfa\",\"item\":\"https:\/\/fatihsoysal.com\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"CentOS 7 \u00dczerinde FreeIPA \u0130stemcisini Yap\u0131land\u0131rma Rehberi\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/\",\"name\":\"Fatihsoysal.com\",\"description\":\"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim\",\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"tr\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\",\"name\":\"Fatih Soysal\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"tr\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"contentUrl\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"width\":512,\"height\":512,\"caption\":\"Fatih Soysal\"},\"logo\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\"},\"description\":\"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"CentOS 7 \u00dczerinde FreeIPA \u0130stemcisini Yap\u0131land\u0131rma Rehberi - Kodlar\u0131n Gizemli D\u00fcnyas\u0131","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fatihsoysal.com\/blog\/centos-7-uzerinde-freeipa-istemcisini-yapilandirma-rehberi\/","og_locale":"tr_TR","og_type":"article","og_title":"CentOS 7 \u00dczerinde FreeIPA \u0130stemcisini Yap\u0131land\u0131rma Rehberi","og_description":"CentOS 7 \u00dczerinde FreeIPA \u0130stemcisini Yap\u0131land\u0131rma Rehberi Bu makale, CentOS 7 i\u015fletim sistemi \u00fczerinde bir FreeIPA istemcisini nas\u0131l yap\u0131lan","og_url":"https:\/\/fatihsoysal.com\/blog\/centos-7-uzerinde-freeipa-istemcisini-yapilandirma-rehberi\/","og_site_name":"Kodlar\u0131n Gizemli D\u00fcnyas\u0131","article_published_time":"2025-09-27T11:41:44+00:00","author":"Fatih Soysal","twitter_card":"summary_large_image","twitter_misc":{"Yazan:":"Fatih Soysal","Tahmini okuma s\u00fcresi":"25 dakika"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fatihsoysal.com\/blog\/centos-7-uzerinde-freeipa-istemcisini-yapilandirma-rehberi\/#article","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/centos-7-uzerinde-freeipa-istemcisini-yapilandirma-rehberi\/"},"author":{"name":"Fatih Soysal","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"headline":"CentOS 7 \u00dczerinde FreeIPA \u0130stemcisini Yap\u0131land\u0131rma Rehberi","datePublished":"2025-09-27T11:41:44+00:00","mainEntityOfPage":{"@id":"https:\/\/fatihsoysal.com\/blog\/centos-7-uzerinde-freeipa-istemcisini-yapilandirma-rehberi\/"},"wordCount":4568,"commentCount":0,"publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"articleSection":["Linux"],"inLanguage":"tr","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/fatihsoysal.com\/blog\/centos-7-uzerinde-freeipa-istemcisini-yapilandirma-rehberi\/#respond"]}],"copyrightYear":"2025","copyrightHolder":{"@id":"https:\/\/fatihsoysal.com\/blog\/#organization"}},{"@type":"WebPage","@id":"https:\/\/fatihsoysal.com\/blog\/centos-7-uzerinde-freeipa-istemcisini-yapilandirma-rehberi\/","url":"https:\/\/fatihsoysal.com\/blog\/centos-7-uzerinde-freeipa-istemcisini-yapilandirma-rehberi\/","name":"CentOS 7 \u00dczerinde FreeIPA \u0130stemcisini Yap\u0131land\u0131rma Rehberi - Kodlar\u0131n Gizemli D\u00fcnyas\u0131","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/#website"},"datePublished":"2025-09-27T11:41:44+00:00","breadcrumb":{"@id":"https:\/\/fatihsoysal.com\/blog\/centos-7-uzerinde-freeipa-istemcisini-yapilandirma-rehberi\/#breadcrumb"},"inLanguage":"tr","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fatihsoysal.com\/blog\/centos-7-uzerinde-freeipa-istemcisini-yapilandirma-rehberi\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/fatihsoysal.com\/blog\/centos-7-uzerinde-freeipa-istemcisini-yapilandirma-rehberi\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Anasayfa","item":"https:\/\/fatihsoysal.com\/blog\/"},{"@type":"ListItem","position":2,"name":"CentOS 7 \u00dczerinde FreeIPA \u0130stemcisini Yap\u0131land\u0131rma Rehberi"}]},{"@type":"WebSite","@id":"https:\/\/fatihsoysal.com\/blog\/#website","url":"https:\/\/fatihsoysal.com\/blog\/","name":"Fatihsoysal.com","description":"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim","publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"tr"},{"@type":["Person","Organization"],"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1","name":"Fatih Soysal","image":{"@type":"ImageObject","inLanguage":"tr","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","contentUrl":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","width":512,"height":512,"caption":"Fatih Soysal"},"logo":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/"},"description":"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.","url":"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/"}]}},"yoast_meta":{"yoast_wpseo_title":"","yoast_wpseo_metadesc":"","yoast_wpseo_canonical":""},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/30416","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/comments?post=30416"}],"version-history":[{"count":1,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/30416\/revisions"}],"predecessor-version":[{"id":30417,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/30416\/revisions\/30417"}],"wp:attachment":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/media?parent=30416"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/categories?post=30416"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/tags?post=30416"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}