Product SiteDocumentation Site

2.6.7. Domein naar gebied afbeelding

Als een cliënt probeert om toegang te krijgen tot een service die op een bepaalde server draait, weet het de naam van de service (host) en de naam van de server (foo.example.com), maar omdat er meer dan een gebieden in je netwerk kunnen zijn, moet het raden naar de naam van het gebied waarin de server zich bevindt.
Standaard wordt aangenomen dat de naam van het gebied de DNS naam van de server is in hoofdletters.

foo.example.org → EXAMPLE.ORG
                foo.example.com → EXAMPLE.COM
                foo.hq.example.com → HQ.EXAMPLE.COM

In sommige configuraties zal dit voldoende zijn, maar in andere zal de gebiedsnaam die zo afgeleid wordt, de naam van een niet bestaand gebied zijn. In die gevallen moet de afbeelding van de DNS domeinnaam van de server naar de naam van zijn gebied opgegeven worden in de domain_realm sectie van het krb5.conf bestand op het cliënt systeem. Bijvoorbeeld:
[domain_realm]
.example.com = EXAMPLE.COM
example.com = EXAMPLE.COM
De bovenstaande instelling geeft twee afbeeldingen op. De eerste afbeelding specificeert dat elk systeem in het "example.com" DNS domein onderdeel is van het EXAMPLE.COM gebied. De tweede specificeert dat een systeem met de exacte naam "example.com" ook onderdeel van het gebied is. (Het verschil tussen een domein en een specifieke host wordt aangegeven door de aanwezigheid of ontbreken van de eerste ".".) De afbeelding kan ook direct in DNS opgeslagen worden.