1.4. IdM 的时间服务要求
以下章节讨论了使用 chronyd 来使 IdM 主机与中央时间源同步:
1.4.1. IdM 如何使用 chronyd 进行同步 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
您可以使用 chronyd 使 IdM 主机与中央时间源同步,如下所述。
Kerberos 是 IdM 中的底层验证机制,使用时间戳作为其协议的一部分。如果 IdM 客户端的系统时间与密钥发布中心(KDC)的系统时间相差超过 5 分钟,则 Kerberos 身份验证会失败。
为确保 IdM 服务器和客户端与中央时间源同步,IdM 安装脚本会自动配置 chronyd 网络时间协议(NTP)客户端软件。
如果您没有将任何 NTP 选项传给 IdM 安装命令,安装程序将搜索指向网络中 NTP 服务器的 _ntp._udp DNS 服务(SRV)记录,并使用该 IP 地址配置 chrony。如果您没有任何 _ntp._udp SRV 记录,chronyd 会使用 chrony 软件包提供的配置。