4.2. Kerberos ホストキータブのデフォルト更新間隔の変更
SSSD は adcli を使用して、マシンアカウントのパスワードを 30 日ごとに自動的に更新します。ad_maximum_machine_account_password_age パラメーターを設定すると、特定のセキュリティーポリシーに合わせてこのデフォルトの間隔を変更できます。
手順
以下のパラメーターを
/etc/sssd/sssd.confファイルの AD プロバイダーに追加します。ad_maximum_machine_account_password_age = value_in_daysSSSD を再起動します。
# systemctl restart sssd-
Kerberos ホストのキータブの自動更新を無効にするには、
ad_maximum_machine_account_password_age = 0を設定します。