Red Hat Training

A Red Hat training course is available for RHEL 8

52.6. 配置 KKDCP 服务器 II

以下服务器配置依赖于 DNS 服务记录来查找要与之通信的活动目录(AD)服务器。

先决条件

  • 您有 root 访问权限。

流程

  1. /etc/ipa/kdcproxy/kdcproxy.conf 文件中的 [global] 部分,将 use_dns 参数设为 true

    [global]
    configs = mit
    use_dns = true

    configs 参数允许您加载其他配置模块。在这种情况下,配置是从 MIT libkrb5 库中读取的。

  2. 可选 :在您不想使用 DNS 服务记录的情况,请在 /etc/krb5.conf 文件的 [realms] 部分中添加明确的 AD 服务器。如果带有代理的域是 AD.EXAMPLE.COM,请添加:

    [realms]
    AD.EXAMPLE.COM = {
        kdc = ad-server.ad.example.com
        kpasswd_server = ad-server.ad.example.com
    }
  3. 重启身份管理(IdM)服务:

    # ipactl restart

其它资源