第 5 章 使用负载均衡器后面的 Kerberos 身份验证安装目录服务器
与安装期间相比,安装在负载均衡器后工作且支持 Kerberos 身份验证的目录服务器实例需要额外的步骤。
如果用户使用通用安全服务 API (GSSAPI)访问服务,Kerberos 主体包含服务主机的 DNS 名称。如果用户连接到负载均衡器,主体包含负载均衡器的 DNS 名称,例如: ldap/loadbalancer.example.com@EXAMPLE.COM
,而不是 Directory Server 实例的 DNS 名称。
为便于成功连接,接收请求的目录服务器实例必须使用与负载均衡器相同的名称,即使负载均衡器 DNS 名称不同。
这部分论述了如何在负载均衡器后面设置带有 Kerberos 身份验证支持的目录服务器实例。
5.1. 先决条件 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
-
您安装了目录服务器实例,如
.inf
file 部分在命令行中设置新实例 中所述。