Ce contenu n'est pas disponible dans la langue sélectionnée.

2.3. Automatic Kerberos Host Keytab Renewal


SSSD automatically renews the Kerberos host keytab file in an AD environment if the adcli package is installed. The daemon checks daily if the machine account password is older than the configured value and renews it if necessary.
The default renewal interval is 30 days. To change the default:
  1. Add the following parameter to the AD provider in your /etc/sssd/sssd.conf file:
    ad_maximum_machine_account_password_age = value_in_days
  2. Restart SSSD:
    # systemctl restart sssd
To disable the automatic Kerberos host keytab renewal, set ad_maximum_machine_account_password_age = 0.
Red Hat logoGithubRedditYoutubeTwitter

Apprendre

Essayez, achetez et vendez

Communautés

À propos de la documentation Red Hat

Nous aidons les utilisateurs de Red Hat à innover et à atteindre leurs objectifs grâce à nos produits et services avec un contenu auquel ils peuvent faire confiance.

Rendre l’open source plus inclusif

Red Hat s'engage à remplacer le langage problématique dans notre code, notre documentation et nos propriétés Web. Pour plus de détails, consultez leBlog Red Hat.

À propos de Red Hat

Nous proposons des solutions renforcées qui facilitent le travail des entreprises sur plusieurs plates-formes et environnements, du centre de données central à la périphérie du réseau.

© 2024 Red Hat, Inc.