<div dir="ltr"><div><div><br></div>Hi Martin,<br><br></div>Yes, setting selinux to permissive allowed me to install and configure IPA 4.1 on CentOS 7.<br><br>:-)<br></div><div class="gmail_extra"><br><div class="gmail_quote">On Wed, Nov 19, 2014 at 11:41 AM, Martin Kosek <span dir="ltr"><<a href="mailto:mkosek@redhat.com" target="_blank">mkosek@redhat.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">It is highly probable the issue is caused by SELinux (check for AVCs in /var/log/audit/audit.log).<br>
<br>
Can you try with SELinux permissive? We specifically did not build selinux-policy as we do not think we should be the ones maintaining it for CentOS.<br>
<br>
HTH,<br>
Martin<br>
<div class="HOEnZb"><div class="h5"><br>
----- Original Message -----<br>
> From: "Bill Peck" <<a href="mailto:bill@pecknet.com">bill@pecknet.com</a>><br>
> To: "Martin Kosek" <<a href="mailto:mkosek@redhat.com">mkosek@redhat.com</a>><br>
> Cc: "Tamas Papp" <<a href="mailto:tompos@martos.bme.hu">tompos@martos.bme.hu</a>>, <a href="mailto:freeipa-users@redhat.com">freeipa-users@redhat.com</a><br>
> Sent: Wednesday, November 19, 2014 5:34:10 PM<br>
> Subject: Re: [Freeipa-users] freeipa-server from copr repo<br>
><br>
> Hi Marin,<br>
><br>
> I was able to install from the copr repo now as well.  Thank you!<br>
><br>
> However I wasn't able to finish the install:<br>
><br>
>   [23/27]: configure certmonger for renewals<br>
>   [24/27]: configure certificate renewals<br>
>   [error] DBusException: org.fedorahosted.certmonger.bad_arg: The location<br>
> "/etc/pki/pki-tomcat/alias" could not be accessed due to insufficient<br>
> permissions.<br>
><br>
><br>
> Don't know if you need the command for how I was installing ipa.  But here<br>
> is the line from my anseible playbook.<br>
> shell: ipa-server-install -a {{ adminpassword }} --hostname={{ servername<br>
> }} -r {{ realm }} -p {{ directorypassword }} -n {{ domain }} --setup-dns<br>
> --forwarder={{ dnsforwarder }} -U creates={{ slapd }}<br>
><br>
> On Wed, Nov 19, 2014 at 11:23 AM, Martin Kosek <<a href="mailto:mkosek@redhat.com">mkosek@redhat.com</a>> wrote:<br>
><br>
> > On 11/19/2014 11:57 AM, Tamas Papp wrote:<br>
> > > I am good in waiting;)<br>
> > ><br>
> > > Thanks for the prompt reply.<br>
> ><br>
> > Ok Tamas, I think we *finally* got somewhere. Can you please try the<br>
> > mkosek/freeipa Copr repo now?<br>
> ><br>
> > I was able to install upstream "freeipa-server" 4.1.1 package on my<br>
> > RHEL-7.0<br>
> > machine (should be the same for CentOS) and run ipa-server-install:<br>
> ><br>
> > # yum install freeipa-server --enablerepo=mkosek-freeipa<br>
> > ...<br>
> > Resolving Dependencies<br>
> > --> Running transaction check<br>
> > ---> Package freeipa-server.x86_64 0:4.1.1-1.2.el7.centos will be installed<br>
> > ...<br>
> > Transaction Summary<br>
> ><br>
> > ========================================================================================================<br>
> > Install  1 Package  (+338 Dependent packages)<br>
> > Upgrade             (  11 Dependent packages)<br>
> ><br>
> > Total download size: 146 M<br>
> > ...<br>
> ><br>
> > # rpm -q freeipa-server<br>
> > freeipa-server-4.1.1-1.2.el7.centos.x86_64<br>
> ><br>
> > # ipa-server-install --setup-dns<br>
> ><br>
> > # kinit admin<br>
> > Password for <a href="mailto:admin@EXAMPLE.COM">admin@EXAMPLE.COM</a>:<br>
> ><br>
> > Thanks,<br>
> > Martin<br>
> ><br>
> > --<br>
> > Manage your subscription for the Freeipa-users mailing list:<br>
> > <a href="https://www.redhat.com/mailman/listinfo/freeipa-users" target="_blank">https://www.redhat.com/mailman/listinfo/freeipa-users</a><br>
> > Go To <a href="http://freeipa.org" target="_blank">http://freeipa.org</a> for more info on the project<br>
> ><br>
><br>
</div></div></blockquote></div><br></div>