Para ejecutar escenarios de alta disponibilidad en dominios seguros de Zona DNS, es necesario configurar el servidor UNIX o Linux para poder autenticar y cambiar los registros HOST de DNS A para los servidores máster y réplica en los escenarios.
Es posible configurar el entorno de UNIX/Linux para Arcserve RHA mediante el script incluido, que ha escrito PERL. Póngase en contacto con Soporte para obtener otras versiones de este script.
Debería realizar los pasos siguientes en todos los host de UNIX/Linux del entorno.
Para preparar los hosts de UNIX y Linux para alta disponibilidad en los dominios seguros de zona DNS
[libdefaults]
default_realm = <DOMAIN name i.e. XOSOFT.ORG>
[realms]
<DOMAIN name> = {
kdc = <DC Server fqdn>:88
admin_server = <DNS Server fqdn>
default_domain = <DOMAIN name i.e. XOSOFT.ORG>
}
[domain_realm]
. <domain name >= <DOMAIN name> i.e. .xosoft.org =XOSOFT.ORG

Nota: Es posible que la utilidad de ktpass no esté cargada en Windows de forma predeterminada. Se puede obtener del paquete Herramientas de soporte de Windows.
ktpass -princ host/<nombreelegido@DOMAIN> -mapuser <admindominio@DOMAIN> -pass <contraseña> -out c:\ <nombrearchivo>.keytab -ptype KRB5_NT_PRINCIPAL

[root@server01-1x1 bin]# ktutil
ktutil: rkt /root/ <nombrearchivo>.keytab
ktutil: wkt /etc/krb5.keytab
ktutil: lista
ktutil: q

perl-Digest-HMAC perl-Net-IP perl-Net-DNS perl-GSSAPI perl-Krb5…
#############################
my $sys_retcode = system("kinit -k host/xodemo");
if ($sys_retcode != 0) {
print "Failt to create and cache Kerberos ticket through 'kinit'\n";
exit 1;
}
#############################
./nsupdate-gss.pl 192.168.88.1 shagu01-RHEL5u3-x64 xosoft.org --add_ips=192.168.88.21 --ttl=60 --del_ips=192.168.88.31
#################### Script de # para una actualización segura de manera dinámica contra el servidor DNS de MS en los host de UNIX/Linux GSSNsupdateScript = "[INSTALLDIR]/scripts/nsupdate-gss.pl" # # El usuario puede visitar la asistencia de arcserve o # define el script por shell o PERL con los argumentos que coinciden # GSSNsupdateScript NAME_SERVER HOST DOMAIN [options] # Opciones: # --add_ips=IPS los IP de destino para los registros A que deben agregarse # --ttl=TTL TTL para los registros A agregados # --del_ips=IPS los IP de destino para los registros A que deben eliminarse
/etc/init.d/ARCserveRHA stop
/etc/init.d/ARCserveRHA start
|
Copyright © 2014 Arcserve.
Todos los derechos reservados.
|
|