您的位置:首页 > 其它

Kerberos V5多KDC设置

2013-04-10 17:50 253 查看
Kerberos V5设置多KDC后,如果主KDC宕机,默认要等好久系统才会切换至从KDC验证,通过kdc_timeout参数可以设置等待KDC响应的超时时间,max_retries设置重试的次数,即切换时间=kdc_timeout*max_retries。

对应的krb5.conf设置如下:

[libdefaults]
default_realm = XXX.NET
default_checksum = rsa-md5
kdc_timeout = 3000
max_retries = 3
其中kdc_timeout的默认单位为毫秒。

krb5.conf的参数说明可参考:http://developer.apple.com/library/mac/#documentation/Darwin/Reference/Manpages/man5/krb5.conf.5.html
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签:  kerberos 域认证