54.6. KKDCP 서버 II 구성
다음 서버 구성은 DNS 서비스 레코드를 사용하여 통신할 Active Directory(AD) 서버를 찾습니다.
사전 요구 사항
-
루트액세스 권한이 있습니다.
절차
/etc/ipa/kdcproxy/kdcproxy.conf파일에서use_dns매개 변수를 true 로 설정합니다.[global] configs = mit use_dns = true
[global] configs = mit use_dns = trueCopy to Clipboard Copied! Toggle word wrap Toggle overflow configs매개변수를 사용하면 다른 구성 모듈을 로드할 수 있습니다. 이 경우 해당 구성은 MITlibkrb5라이브러리에서 읽습니다.선택 사항: DNS 서비스 레코드를 사용하지 않으려면
/etc/krb5.conf파일의[realms]섹션에 명시적 AD 서버를 추가합니다. 프록시가 있는 영역이(예: AD.EXAMPLE.COM )인 경우 다음을 추가합니다.[realms] AD.EXAMPLE.COM = { kdc = ad-server.ad.example.com kpasswd_server = ad-server.ad.example.com }[realms] AD.EXAMPLE.COM = { kdc = ad-server.ad.example.com kpasswd_server = ad-server.ad.example.com }Copy to Clipboard Copied! Toggle word wrap Toggle overflow IdM(Identity Management) 서비스를 다시 시작합니다.
ipactl restart
# ipactl restartCopy to Clipboard Copied! Toggle word wrap Toggle overflow