Não sei ao certo o que você quer dizer ao mover seus dados.
- Se você quiser apenas atualizar do FreeIPA 3.4 para o último FreeIPA 4.1.2, basta fazer isso e atualizar os pacotes / SO ( Artigo do HOWTO ).
- Se você quiser mudar para um sistema operacional diferente sem atualizar o antigo, será necessário criar a réplica ( HOWTO artigo ).
- Se você quiser abandonar seu atual território FreeIPA e criar um novo, a melhor maneira é instalar um novo servidor FreeIPA e depois usar o comando migrate-ds para migrar seus usuários. A migração de outras entradas caberia a você, mas o script de migração FreeIPA-FreeIPA ainda não existe.
Apenas observe que você não pode simplesmente criar uma nova réplica e substituir o LDAP DIT. Não apenas isso, a versão de dados e a versão FreeIPA não serão compatíveis, mas você também quebrará seu FreeIPA, já que o novo FreeIPA possui diferentes chaves PKI / Kerberos e os dados não serão compatíveis.
Se você estiver tentando instalar uma réplica e estiver com o erro, colete ipareplica-install.log e todos os logs PKI e relate um bug para a lista FreeIPA / Dogtag Trac ou freeipa-users .