8.5.2. 在身份管理服务器上配置域解析顺序
如果域或子域中的大量客户端应使用相同的域解析顺序,请选择基于服务器的配置。
8.5.2.1. 全局设置域解析顺序
选择此选项将域解析顺序设置为信任中的所有客户端。要做到这一点,请使用 ipa config-mod 命令。例如,在 IdM 域中,它与多个子域信任 AD 林:
$ ipa config-mod --domain-resolution-order='idm.example.com:ad.example.com:subdomain1.ad.example.com:subdomain2.ad.example.com' Maximum username length: 32 Home directory base: /home ... Domain Resolution Order: idm.example.com:ad.example.com:subdomain1.ad.example.com:subdomain2.ad.example.com ...通过以这种方式设置域解析顺序,来自 IdM 域和可信 AD 林的用户只能使用短名称登录。