krb5.conf故障转移无法正常工作

我有krb5.conf,看起来像

kdc=server1 kdc=server2 kdc=server3 kdc=server4 master_kdc=server1 master_kdc=server2 master_kdc=server3 master_kdc=server4 admin_server=server1 admin_server=server2 admin_server=server3 admin_server=server4 

server1和server2被closures,我希望能够对server3和server4进行身份validation。 但是, 直到我注释掉了server1和server2的所有行,才发生这种情况

是否有任何额外的步骤,我需要采取的文件,以确保故障转移正确发生。