Yeah it is:<br>cat /etc/redhat-release <br>Red Hat Enterprise Linux Server release 6.3 (Santiago)<br><br>ipa-client-2.2.0-16.el6.x86_64<br>ipa-pki-common-theme-9.0.3-7.el6.noarch<br>ipa-pki-ca-theme-9.0.3-7.el6.noarch<br>ipa-server-selinux-2.2.0-16.el6.x86_64<br>
ipa-server-2.2.0-16.el6.x86_64<br>ipa-python-2.2.0-16.el6.x86_64<br>ipa-admintools-2.2.0-16.el6.x86_64<br>libipa_hbac-1.8.0-32.el6.x86_64<br><br><br>-Erinn<br><br><div class="gmail_quote">On Wed, Jun 20, 2012 at 2:44 PM, Steven Jones <span dir="ltr"><<a href="mailto:Steven.Jones@vuw.ac.nz" target="_blank">Steven.Jones@vuw.ac.nz</a>></span> wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Hi,<br>
<br>
Sorry.....<br>
<br>
but Im getting hammered by my management for instant answers.......they asked last night and expect an answer this morning.....and I'm expected to catch up and deploy several important solutions/projects all hinging on IPA   ASAP.......<br>

<br>
2.2 isnt in RHEL6.3 though?<br>
<br>
Anyway I will leave it longer, but Qs seem to drop off the list pretty quickly.......<br>
<br>
regards<br>
<br>
Steven Jones<br>
<br>
Technical Specialist - Linux RHCE<br>
<br>
Victoria University, Wellington, NZ<br>
<br>
0064 4 463 6272<br>
<br>
________________________________________<br>
From: Rob Crittenden [<a href="mailto:rcritten@redhat.com">rcritten@redhat.com</a>]<br>
Sent: Thursday, 21 June 2012 8:31 a.m.<br>
To: Steven Jones<br>
Cc: <a href="mailto:freeipa-users@redhat.com">freeipa-users@redhat.com</a><br>
Subject: Re: [Freeipa-users] Do clients have to be in teh same DNS zone / FQDN as the IPA servers / Kerberos Realm?<br>
<br>
Steven Jones wrote:<br>
> I assume with no reply, now one knows?<br>
<br>
That's not really fair, it hasn't even been 24 hours.<br>
<br>
> My IPA servers are say  ipa1 and <a href="http://2.ipa.example.com" target="_blank">2.ipa.example.com</a><br>
><br>
> I have existing linux servers that I would rather not change the FQDN on, say <a href="http://server1.example.com" target="_blank">server1.example.com</a> Do I actually have to make the client <a href="http://server1.ipa.example.com" target="_blank">server1.ipa.example.com</a> or can I leave it as is at <a href="http://server1.example.com" target="_blank">server1.example.com</a>? Would that give any IPA problems? or is it just poor practice?<br>

<br>
Yes, you should be able to enroll <a href="http://server1.example.com" target="_blank">server1.example.com</a> into the<br>
<a href="http://ipa.example.com" target="_blank">ipa.example.com</a> realm. You'll need a v2.2+ client for this to work. A<br>
patch was added (contributed by a user, actually) that will add a domain<br>
mapping to krb5.conf so this should work.<br>
<br>
rob<br>
<br>
_______________________________________________<br>
Freeipa-users mailing list<br>
<a href="mailto:Freeipa-users@redhat.com">Freeipa-users@redhat.com</a><br>
<a href="https://www.redhat.com/mailman/listinfo/freeipa-users" target="_blank">https://www.redhat.com/mailman/listinfo/freeipa-users</a><br>
</blockquote></div><br>