1.6. Modificando configurações DNS dinâmicas para o provedor AD

O procedimento a seguir ajusta as configurações dentro do serviço SSSD para afetar como ele atualiza automaticamente o registro DNS para um host RHEL unido a um ambiente Active Directory.

Pré-requisitos

  • Você juntou um host RHEL a um ambiente Active Directory com o serviço SSSD.
  • Você precisa de root permissões para editar o arquivo de configuração /etc/sssd/sssd.conf.

Procedimento

  1. Abra o arquivo de configuração /etc/sssd/sssd.conf em um editor de texto.
  2. Adicione as seguintes opções à seção [domain] para seu domínio AD para definir o intervalo de atualização do registro DNS para 12 horas, desabilitar a atualização dos registros PTR e definir o registro DNS Time To Live (TTL) para 1 hora.

    [domain/ad.example.com]
    id_provider = ad
    ...
    dyndns_refresh_interval = 43200
    dyndns_update_ptr = false
    dyndns_ttl = 3600
  3. Salve e feche o arquivo de configuração /etc/sssd/sssd.conf.
  4. Reinicie o serviço SSSD para carregar as mudanças de configuração.

    [root@client ~]# systemctl restart sssd
Nota

Você pode desativar atualizações dinâmicas do DNS configurando a opção dyndns_update no arquivo sssd.conf para false:

[domain/ad.example.com]
id_provider = ad
...

dyndns_update = false

Recursos adicionais

  • sssd-ad(5) página do homem