Gestión de Kerberos y otros servicios de autenticación en Oracle® Solaris 11.2

Salir de la Vista de impresión

Actualización: Septiembre de 2014
 
 

Cómo configurar un KDC esclavo intercambiable

Realice este procedimiento en un dominio que utiliza la propagación incremental en el servidor KDC esclavo que desea que esté disponible para convertirse en el KDC maestro.

Antes de empezar

Debe asumir el rol root. Para obtener más información, consulte Uso de sus derechos administrativos asignados de Protección de los usuarios y los procesos en Oracle Solaris 11.2 .

  1. Utilice nombres de alias para el KDC maestro y el KDC esclavo intercambiable durante la instalación del KDC.

    Al definir los nombres de host para los KDC, asegúrese de que cada sistema tenga un alias incluido en DNS. Asimismo, utilice los nombres de alias al definir los hosts en el archivo /etc/krb5/krb5.conf.

  2. Instale un KDC esclavo.

    Antes de realizar un intercambio, este servidor debe funcionar como cualquier otro KDC esclavo en el dominio. Para obtener más información, consulte Cómo configurar manualmente un KDC esclavo.

  3. Después de la instalación, mueva los comandos del KDC maestro.

    Los comandos del KDC maestro no se deben ejecutar desde este KDC esclavo.

    kdc4 # mv /usr/lib/krb5/kprop /usr/lib/krb5/kprop.save
    kdc4 # mv /usr/lib/krb5/kadmind /usr/lib/krb5/kadmind.save
    kdc4 # mv /usr/sbin/kadmin.local /usr/sbin/kadmin.local.save