Greetings,<br><br>I was told to bring my issue to this distribution.<br><br>Six months or so ago I was tasked with setting up a Kerberos/LDAP Authentication server.  After a <br>month of headaches I finally got it to work - Then I relaized it would be a monster to maintain.  Then a <br>
peer asked me to have a look at <b>FreeIPA</b>. Wow.  Installed it - was amazed.  Runs great.  We love it.<br><br>...A few days ago, I was notified I have to <u><i><b>change</b></i></u> my domain/REALM in FreeIPA.  I read the manual,<br>
google searches ... crickets.  I hear crickets.  I started spitting blood in the trash can.<br><br>I joined a forum and asked for any information, and I was pointed here....so...here goes...<br><br><br><b>My Current Configuration</b><br>
<br>- We have two (2) servers.  Both are installed with <b>ipa-server-3.0.0-26.el6_4.2.x86_64</b>.<br>  One is a replica server.<br><br>Domain:  my.network.domain<br>Realm:    MY.NETWORK.DOMAIN<br><br><br><b>New Proposed Configuration</b><br>
<br>Domain: my.local.network.domain<br>Realm: MY.LOCAL.NETWORK.DOMAIN<br><br><br><br>Sounds easy - but the paradox is ... the beauty of FreeIPA is that it does everything under the hood for you,<br>and the horror is that it does everything under the hood for you!  There seem to be so many tentacles with <br>
KERBEROS that I am afraid of jacking something up.  <br><br>Now, I have written a script that uses ipa to create all of my users - except the passwords.  So, what I was thinking <br>is to shut down the replica server, re-kick it, re-install FreeIPA with the new domain/REALM and then run my deploy <br>
users script.  It would be my new master.  But then I would have to have "each" user log in and change their password.  <br>Then take the second server and make it the replica.<br><br>Question #1:  Is this a stupid idea....  Is there a way (documented or not) that I can simply change my domain/REALM?  <br>
                    Am I making this too hard?<br><br>Question #2: Is there a way to backup the users <u><i><b>passwords</b></i></u> and then after I re-kick, install ipa and create my users ... I <br>                   can simply "import" this information into the new ipa instance.<br>
<br><i><b>Any and all suggestions are greatly appreciated...</b></i><br><br>tja <br>