Les étapes de configuration de haut niveau permettant d'activer la propagation parallèle sont les suivantes :
Su le KDC maître, modifiez l'entrée kprop_script dans ce travail cron pour inclure des arguments uniquement pour les KDC esclaves qui effectueront la propagation suivante (les esclaves de propagation).
Sur chaque esclave de propagation, l'ajoutez une entrée kprop_script dans sa tâche cron, qui doit inclure les arguments pour que les esclaves réalisent la propagation. Pour que la propagation parallèle s'effectue, la tâche cron doit être configurée de sorte qu'elle s'exécute après que la nouvelle base de données Kerberos soit propagée à l'esclave de propagation.
Sur chaque esclave KDC, configurez les autorisations appropriées à propager en ajoutant le nom du principal d'hôte de son KDC de propagation à son fichier kpropd.acl.
A l'aide de l'exemple dans Figure 4–2, l'entrée kprop_script du KDC maître doit ressembler à ce qui suit :
0 3 * * * /usr/lib/krb5/kprop_script slave-1.example.com slave-4.example.com
L'entrée kprop_script du slave-1 doit ressembler à ce qui suit :
0 4 * * * /usr/lib/krb5/kprop_script slave-2.example.com slave-3.example.com
Notez que la propagation sur l'esclave démarre une heure après sa propagation par le maître.
Le fichier kpropd.acl sur les esclaves de propagation doit contenir l'entrée suivante :
host/master.example.com@EXAMPLE.COM
Le fichier kpropd.acl sur les KDC esclaves propagés par slave-1 contient l'entrée suivante :
host/slave-1.example.com@EXAMPLE.COM