Kerberos 域定义了一个验证边界,服务器有权在其中对服务、主机或用户进行验证。需要在 Address Manager 中定义 Kerberos 域,以匹配活动目录中的域名。
如果正在运行多个子域服务器并希望使用 GSS-TSIG 协议保护 DDNS 更新,则必须为每个子域创建 Kerberos 域,以及为父域创建 Kerberos 域。
注: 在 Address Manager 中添加或删除 Kerberos 域并部署 DHCP 需要重启 DHCP 服务,从而导致服务中断。
要创建 Kerberos 域: