1.8. 修改 AD 供应商的动态 DNS 设置
系统安全服务守护进程(SSSD)服务会默认间隔刷新 DNS 记录。修改 sssd.conf 配置可启用自定义刷新调度,控制 PTR 记录更新,并定义特定的生存时间(TTL)值。
先决条件
- 您已使用 SSSD 服务将 RHEL 主机加入到 Active Directory 环境。
-
您需要
root权限来编辑/etc/sssd/sssd.conf配置文件。
流程
-
在文本编辑器中打开
/etc/sssd/sssd.conf配置文件。 在您的 AD 域的
[domain]部分添加以下选项,将 DNS 记录刷新间隔设置为 12 小时,禁用更新 PTR 记录,并将 DNS 记录时间设置为 1 小时。[domain/ad.example.com] id_provider = ad ... dyndns_refresh_interval = 43200 dyndns_update_ptr = false dyndns_ttl = 3600-
保存并关闭
/etc/sssd/sssd.conf配置文件。 重启 SSSD 服务以载入配置更改。
[root@client ~]# systemctl restart sssd注意您可以通过将
sssd.conf文件中的dyndns_update选项设置为false来禁用动态 DNS 更新:[domain/ad.example.com] id_provider = ad ... dyndns_update = false