Realice este procedimiento en un dominio que utiliza la propagación incremental en el servidor KDC esclavo que desea que esté disponible para convertirse en el KDC maestro.
Antes de empezar
Debe asumir el rol root. Para obtener más información, consulte Uso de sus derechos administrativos asignados de Protección de los usuarios y los procesos en Oracle Solaris 11.2 .
Al definir los nombres de host para los KDC, asegúrese de que cada sistema tenga un alias incluido en DNS. Asimismo, utilice los nombres de alias al definir los hosts en el archivo /etc/krb5/krb5.conf.
Antes de realizar un intercambio, este servidor debe funcionar como cualquier otro KDC esclavo en el dominio. Para obtener más información, consulte Cómo configurar manualmente un KDC esclavo.
Los comandos del KDC maestro no se deben ejecutar desde este KDC esclavo.
kdc4 # mv /usr/lib/krb5/kprop /usr/lib/krb5/kprop.save kdc4 # mv /usr/lib/krb5/kadmind /usr/lib/krb5/kadmind.save kdc4 # mv /usr/sbin/kadmin.local /usr/sbin/kadmin.local.save