Файл /usr/local/horizon/conf/domain_krb.properties определяет, какие контроллеры домена нужно использовать для каталогов с включенной функцией поиска расположения службы DNS. Этот файл можно изменить в любое время, например изменить список контроллеров домена или добавить или удалить записи доменов. Эти изменения не будут быть переопределены.
Файл создается и автоматически заполняется с помощью соединителя. Его необходимо обновить вручную в следующих сценариях.
- Если контроллеры домена, выбранные по умолчанию, не являются оптимальными для конфигурации, измените файл и укажите необходимые контроллеры домена.
- При удалении каталога следует удалить соответствующую запись домена из файла.
- Если какие-либо контроллеры домена в файле недоступны, удалите их из файла.
См. также раздел Выбор контроллера домена (файл domain_krb.properties).
Процедура
Дальнейшие действия
После изменения файла domain_krb.properties измените файл /etc/krb5.conf. Файл krb5.conf должен соответствовать файлу domain_krb.properties.
- Измените файл /etc/krb5.conf и обновите раздел области, указав те же значения для передачи данных с домена на узел, которые используются в файле /usr/local/horizon/conf/domain_krb.properties. Номер порта указать не нужно. Например, если в файле domain_krb.properties содержится запись домена example.com = examplehost.example.com: 389, следует обновить файл krb5.conf следующим образом.
[realms] GAUTO-QA.COM = { auth_to_local = RULE:[1:$0\$1](^GAUTO-QA\.COM\\.*)s/^GAUTO-QA\.COM/GAUTO-QA/ auth_to_local = RULE:[1:$0\$1](^GAUTO-QA\.COM\\.*)s/^GAUTO-QA\.COM/GAUTO-QA/ auth_to_local = RULE:[1:$0\$1](^GAUTO2QA\.GAUTO-QA\.COM\\.*)s/^GAUTO2QA\.GAUTO-QA\.COM/GAUTO2QA/ auth_to_local = RULE:[1:$0\$1](^GLOBEQE\.NET\\.*)s/^GLOBEQE\.NET/GLOBEQE/ auth_to_local = DEFAULT kdc = examplehost.example.com }
Примечание: Записей kdc может быть несколько. Однако это не обязательно, поскольку в большинстве случаев есть только одно значение kdc. Если задать дополнительные значения kdc, для каждой строки будет создана своя запись kdc, определяющая контроллер домена. - Перезапустите службу рабочей области.
service horizon-workspace restart
См. также статью базы знаний 2091744.