25.7.6. Verificando a configuração de confiança no AD
Após configurar a confiança, verifique isso:
- Os serviços de Gerenciamento de Identidade (IdM) são resolvidos a partir do servidor do Active Directory (AD).
- Os serviços AD são resolvidos a partir do servidor AD.
Pré-requisitos
- Você precisa estar logado com privilégios de administrador.
Procedimento
No servidor AD, configure o utilitário
nslookup.exe
para consultar os registros de serviço.C:\>nslookup.exe > set type=SRV
C:\>nslookup.exe > set type=SRV
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Digite o nome de domínio para os Kerberos sobre UDP e LDAP sobre os registros de serviço TCP.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Mude o tipo de serviço para TXT e execute uma consulta DNS para o registro TXT com o nome do domínio IdM Kerberos.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Execute uma consulta DNS para os Kerberos MS DC sobre os registros de serviço UDP e LDAP sobre os registros de serviço TCP.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Espera-se que o comando liste todos os servidores IdM nos quais o utilitário
ipa-adtrust-install
foi executado. Para detalhes sobreipa-adtrust-install
, veja Preparando o servidor IdM para a confiança. Note que a saída está vazia seipa-adtrust-install
não tiver sido executado em nenhum servidor IdM, o que é normalmente antes de estabelecer a primeira relação de confiança.Verificar se os serviços AD são resolvidos a partir do servidor AD.
C:\>nslookup.exe > set type=SRV
C:\>nslookup.exe > set type=SRV
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Digite o nome de domínio para os Kerberos sobre UDP e LDAP sobre os registros de serviço TCP.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow