我们需要仅使用一个域控制器而不是两个域控制器来测试 Kerberos 身份验证。
在我的 Kerberos 配置中,我有以下几行:
[libdefaults]
default_realm = ABC.ABC.DE
[realms]
ABC.ABC.DE = {
master_kdc = ABC01.ABC.ABC.D
kdc = ABC01.ABC.ABC.DE
admin_server = ABC01.ABC.ABC.DE
default_domain = ABC.ABC.DE
}
不是使用 ABC01.ABC.ABC.DE,而是使用 ABC02.ABC.ABC.DE 进行 Kerberos 身份验证。
我怎样才能只使用指定的域控制器?