2.3. 자동 Kerberos 호스트 키 탭 업데이트
adcli 패키지가 설치된 경우 SSSD에서 AD 환경에서 Kerberos 호스트 키탭 파일을 자동으로 갱신합니다. 데몬은 시스템 계정 암호가 구성된 값보다 오래된 경우 매일 확인하고 필요한 경우 갱신합니다.
기본 갱신 간격은 30일입니다. 기본값을 변경하려면 다음을 수행합니다.
/etc/sssd/sssd.conf
파일의 AD 공급자에 다음 매개 변수를 추가합니다.ad_maximum_machine_account_password_age = value_in_days
- SSSD를 다시 시작:
# systemctl restart sssd
자동 Kerberos 호스트 키탭 갱신을 비활성화하려면
ad_maximum_machine_account_password_age = 0
을 설정합니다.