Sssd
我可以在“領域加入”期間禁用動態 dns 更新嗎?
當(重新)將 EL7 系統加入 AD 域時,某處會發出 $FQDN 的動態 dns 更新。我怎麼能壓制它?
sssd.conf 本身已預先填充
[domain/ad.example.com] dyndns_update = false dnydns_iface = eno1, eth0, otherpossibleprimarynicnames
在正常操作期間,我不會遭受肆意的動態 dns 更新。但是,當重新加入 AD 域時,所有乙太網卡的 IP 地址都會神奇地出現在 dns 中,從而造成嚴重破壞。
在 EL6 上,我使用
net ads join
which 有一個不錯的選項:--no-dns-updates
但我看不到 realm 命令的等效選項。如果沒有選擇,我可能會退回到 EL7 上的網路廣告加入並丟棄“新的和改進的”領域。
我根本無法抑制領域的動態 dns 更新操作。我恢復使用
net ads join