创建和配置 Kerberos 域 - BlueCat Integrity - 9.5.0

管理指南

Locale
中文 (大陆)
Product name
BlueCat Integrity
Version
9.5.0

Kerberos 域定义了一个验证边界,服务器有权在其中对服务、主机或用户进行验证。需要在 Address Manager 中定义 Kerberos 域,以匹配活动目录中的域名。

如果正在运行多个子域服务器并希望使用 GSS-TSIG 协议保护 DDNS 更新,则必须为每个子域创建 Kerberos 域,以及为父域创建 Kerberos 域。
注:Address Manager 中添加或删除 Kerberos 域并部署 DHCP 需要重启 DHCP 服务,从而导致服务中断。

要创建 Kerberos 域:

  1. 从配置下拉菜单中,选择配置
  2. 选择以下选项卡之一:IP 空间DNS设备TFTP服务器。选项卡会记住上次处理的页面,因此请再次选择该选项卡以确保您在配置信息页面上。
  3. 单击 Kerberos 域选项卡。
  4. Kerberos 域下,单击新建
  5. 通用下,设置范围名称和域:
    • 名称 — 以大写字符输入 Kerberos 范围的名称。
    • — 以小写字符输入 Kerberos 范围的域名。
  6. 切换控制下,根据需要添加注释。
  7. 单击添加