En règle générale, un travail cron propage la base de données Kerberos dans les KDC esclaves. Si vous devez synchroniser un KDC esclave avec le KDC maître en dehors du travail périodique cron, deux possibilités s'offrent à vous, la commande /usr/lib/krb5/kprop_script et la commande kprop. Pour plus d'informations, examinez le script et la page de manuel kprop(1M).
Mise en garde - Commandes suivants ne doivent pas être utilisés si la propagation incrémentielle KDC est activée sur le serveur esclave. |
slave# grep sunw_dbprop_enable /etc/krb5/kdc.conf sunw_dbprop_enable = true
slave# cp /etc/krb5/kdc.conf /etc/krb5/kdc.conf.sav slave# pfedit /etc/krb5/kdc.conf ... sunw_dbprop_enable = false ... slave# svcadm restart krb5_prop
master# /usr/lib/krb5/kprop_script slave-KDC
master# /usr/lib/krb5/kprop -f /var/krb5/slave_datatrans slave-KDC
slave# mv /etc/krb5/kdc.conf.sav /etc/krb5/kdc.conf