1.5. Cómo maneja el proveedor de AD las actualizaciones dinámicas de DNS
Active Directory (AD) mantiene activamente sus registros DNS mediante la desactivación (aging) y la eliminación (scavenging) de los registros inactivos.
Por defecto, el servicio SSSD actualiza el registro DNS de un cliente RHEL en los siguientes intervalos:
- Cada vez que el proveedor de identidad se conecta.
- Cada vez que el sistema RHEL se reinicia.
En el intervalo especificado por la opción
dyndns_refresh_intervalen el archivo de configuración/etc/sssd/sssd.conf. El valor por defecto es86400segundos (24 horas).NotaSi establece la opción
dyndns_refresh_intervalcon el mismo intervalo que el arrendamiento DHCP, puede actualizar el registro DNS después de que se renueve el arrendamiento IP.
SSSD envía actualizaciones dinámicas de DNS al servidor AD utilizando Kerberos/GSSAPI para DNS (GSS-TSIG). Esto significa que solo es necesario habilitar las conexiones seguras a AD.