JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle Solaris 관리: 보안 서비스     Oracle Solaris 11 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

제1부보안 개요

1.  보안 서비스(개요)

제2부시스템, 파일 및 장치 보안

2.  시스템 보안 관리(개요)

3.  시스템에 대한 액세스 제어(작업)

4.  바이러스 검사 서비스(작업)

5.  장치에 대한 액세스 제어(작업)

6.  기본 감사 보고 도구 사용(작업)

7.  파일에 대한 액세스 제어(작업)

제3부역할, 권한 프로파일 및 권한

8.  역할 및 권한 사용(개요)

9.  역할 기반 액세스 제어 사용(작업)

10.  Oracle Solaris의 보안 속성(참조)

제4부암호화 서비스

11.  암호화 프레임워크(개요)

12.  암호화 프레임워크(작업)

13.  키 관리 프레임워크

제5부인증 서비스 및 보안 통신

14.  네트워크 서비스 인증(작업)

15.  PAM 사용

16.  SASL 사용

17.  Secure Shell 사용(작업)

18.  Secure Shell(참조)

제6부Kerberos 서비스

19.  Kerberos 서비스 소개

20.  Kerberos 서비스 계획

21.  Kerberos 서비스 구성(작업)

22.  Kerberos 오류 메시지 및 문제 해결

23.  Kerberos 주체 및 정책 관리(작업)

Kerberos 주체 및 정책을 관리하는 방법

SEAM 도구

SEAM 도구에 해당하는 명령줄 명령

SEAM 도구로만 수정되는 파일

SEAM 도구의 인쇄 및 온라인 도움말 기능

SEAM 도구에서 대형 목록 처리

SEAM 도구를 시작하는 방법

Kerberos 주체 관리

Kerberos 주체 관리(작업 맵)

자동으로 새 Kerberos 주체 만들기

Kerberos 주체 목록을 보는 방법

Kerberos 주체의 속성을 보는 방법

새 Kerberos 주체를 만드는 방법

Kerberos 주체를 복제하는 방법

Kerberos 주체를 수정하는 방법

Kerberos 주체를 삭제하는 방법

새 Kerberos 주체를 만들기 위한 기본값을 설정하는 방법

Kerberos 관리 권한을 수정하는 방법

Kerberos 정책 관리

Kerberos 정책 관리(작업 맵)

Kerberos 정책 목록을 보는 방법

Kerberos 정책의 속성을 보는 방법

새 Kerberos 정책을 만드는 방법

Kerberos 정책을 복제하는 방법

Kerberos 정책을 수정하는 방법

Kerberos 정책을 삭제하는 방법

SEAM 도구 참조

SEAM 도구 패널 설명

제한된 Kerberos 관리 권한으로 SEAM 도구 사용

Keytab 파일 관리

Keytab 파일(작업 맵)

Keytab 파일에 Kerberos 서비스 주체를 추가하는 방법

Keytab 파일에서 서비스 주체를 제거하는 방법

Keytab 파일에 키 목록(주체)을 표시하는 방법

호스트에서 일시적으로 서비스에 대한 인증을 사용 안함으로 설정하는 방법

24.  Kerberos 응용 프로그램 사용(작업)

25.  Kerberos 서비스(참조)

제7부Oracle Solaris에서 감사

26.  감사(개요)

27.  감사 계획

28.  감사 관리(작업)

29.  감사(참조)

용어집

색인

Kerberos 정책 관리

이 절에서는 SEAM 도구로 정책을 관리하는 데 사용되는 단계별 지침을 제공합니다. 사용 가능한 해당 명령줄 명령의 예제도 제공합니다.

Kerberos 정책 관리(작업 맵)

작업
설명
수행 방법
정책 목록 보기
Policies(정책) 탭을 누르면 정책 목록이 표시됩니다.
정책 속성 보기
Policy List(정책 목록)에서 정책을 선택한 다음 Modify(수정) 버튼을 누르면 정책의 속성이 표시됩니다.
새 정책 만들기
Policy List(정책 목록) 패널에서 Create New(새로 만들기) 버튼을 누르면 새 정책을 만들 수 있습니다.
정책 복제
Policy List(정책 목록)에서 복제할 정책을 선택한 다음 Duplicate(복제) 버튼을 누르면 정책을 복제할 수 있습니다.
정책 수정
Policy List(정책 목록)에서 수정할 정책을 선택한 다음 Modify(수정) 버튼을 누르면 정책을 수정할 수 있습니다.

정책 이름은 수정할 수 없습니다. 정책 이름을 바꾸려면 정책을 복제하고 새 이름을 지정한 다음 이를 저장하고 이전 정책을 삭제해야 합니다.

정책 삭제
Policy List(정책 목록)에서 삭제할 정책을 선택한 다음 Delete(삭제) 버튼을 누르면 정책이 삭제됩니다.

Kerberos 정책 목록을 보는 방법

해당하는 명령줄 명령 예는 이 절차 뒤에 나옵니다.

  1. 필요한 경우 SEAM 도구를 시작합니다.

    자세한 내용은 SEAM 도구를 시작하는 방법을 참조하십시오.

    $ /usr/sbin/gkadmin
  2. Policies(정책) 탭을 누릅니다.

    정책 목록이 표시됩니다.


    image:SEAM Tool(SEAM 도구) 대화 상자에 정책 목록 및 정책 필터가 표시되어 있습니다. Modify(수정), Create New(새로 만들기), Delete(삭제) 및 Duplicate(복제) 버튼이 표시되어 있습니다.
  3. 특정 정책 또는 정책 하위 목록을 표시합니다.

    Filter(필터) 필드에 필터 문자열을 입력한 다음 Enter 키를 누릅니다. 필터가 성공하면 필터와 일치하는 정책 목록이 표시됩니다.

    필터 문자열은 하나 이상의 문자로 구성되어야 합니다. 필터 방식은 대소문자를 구분하므로 필터에 대해 적합한 대소문자를 사용해야 합니다. 예를 들어 필터 문자열 ge를 입력할 경우, 필터 방식에 따라 ge 문자열을 포함하는 정책(예: george 또는 edge)만 표시됩니다.

    전체 정책 목록을 표시하려면 Clear Filter(필터 지우기)를 누릅니다.

예 23-9 Kerberos 정책 목록 보기(명령줄)

다음 예에서 kadminlist_policies 명령은 *user*와 일치하는 모든 정책을 나열합니다. list_policies 명령과 함께 와일드카드를 사용할 수 있습니다.

kadmin: list_policies *user*
testuser
enguser
kadmin: quit

Kerberos 정책의 속성을 보는 방법

해당하는 명령줄 명령 예는 이 절차 뒤에 나옵니다.

  1. 필요한 경우 SEAM 도구를 시작합니다.

    자세한 내용은 SEAM 도구를 시작하는 방법을 참조하십시오.

    $ /usr/sbin/gkadmin
  2. Policies(정책) 탭을 누릅니다.
  3. 목록에서 보려는 정책을 선택한 다음 Modify(수정)를 누릅니다.

    Policy Details(정책 세부 정보) 패널이 표시됩니다.

  4. 보기를 완료했으면 Cancel(취소)을 누릅니다.

예 23-10 Kerberos 정책의 속성 보기

다음 예는 test 정책을 보고 있는 경우의 Policy Details(정책 세부 정보) 패널을 보여줍니다.

image:SEAM Tool(SEAM 도구) 대화 상자에 enguser 정책의 정책 세부 정보가 표시되어 있습니다. Save(저장), Previous(이전), Done(완료) 및 Cancel(취소) 버튼이 표시되어 있습니다.

예 23-11 Kerberos 정책의 속성 보기(명령줄)

다음 예에서 kadminget_policy 명령은 enguser 정책의 속성을 표시합니다.

kadmin: get_policy enguser
Policy: enguser
Maximum password life: 2592000
Minimum password life: 0
Minimum password length: 8
Minimum number of password character classes: 2
Number of old keys kept: 3
Reference count: 0
kadmin: quit

참조 수는 이 정책을 사용하는 주체 수를 나타냅니다.

새 Kerberos 정책을 만드는 방법

해당하는 명령줄 명령 예는 이 절차 뒤에 나옵니다.

  1. 필요한 경우 SEAM 도구를 시작합니다.

    자세한 내용은 SEAM 도구를 시작하는 방법을 참조하십시오.

    $ /usr/sbin/gkadmin
  2. Policies(정책) 탭을 누릅니다.
  3. New(새로 만들기)를 누릅니다.

    Policy Details(정책 세부 정보) 패널이 표시됩니다.

  4. Policy Name(정책 이름) 필드에 정책 이름을 지정합니다.

    정책 이름은 필수 항목입니다.

  5. 정책 속성의 값을 지정합니다.

    이 창의 다양한 속성에 대한 정보를 보려면 Help(도움말) 메뉴에서 Context-Sensitive Help(상황에 맞는 도움말)를 선택합니다. 또는 모든 정책 속성 설명을 보려면 표 23-5로 이동합니다.

  6. Save(저장)를 눌러 정책을 저장하거나 Done(완료)을 누릅니다.

예 23-12 새 Kerberos 정책 만들기

다음 예에서는 build11이라는 새 정책이 생성되었습니다. Minimum Password Classes(최소 암호 클래스)는 3으로 설정되어 있습니다.

image:SEAM Tool(SEAM 도구) 대화 상자에 build11 정책의 정책 세부 정보가 표시되어 있습니다. Save(저장), Previous(이전), Done(완료) 및 Cancel(취소) 버튼이 표시되어 있습니다.

예 23-13 새 Kerberos 정책 만들기(명령줄)

다음 예에서 kadminadd_policy 명령은 build11 정책을 만듭니다. 이 정책을 사용하려면 암호에 적어도 세 개의 문자 클래스가 필요합니다.

$ kadmin
kadmin: add_policy -minclasses 3 build11
kadmin: quit

Kerberos 정책을 복제하는 방법

이 절차는 기존 정책 속성의 일부 또는 전체를 사용하여 새 정책을 만드는 방법에 대해 설명합니다. 이 절차의 경우 해당하는 명령줄 명령은 없습니다.

  1. 필요한 경우 SEAM 도구를 시작합니다.

    자세한 내용은 SEAM 도구를 시작하는 방법을 참조하십시오.

    $ /usr/sbin/gkadmin
  2. Policies(정책) 탭을 누릅니다.
  3. 목록에서 복제하려는 정책을 선택한 다음 Duplicate(복제)를 누릅니다.

    Policy Details(정책 세부 정보) 패널이 표시됩니다. 선택한 정책의 모든 속성이 복제됩니다. 단, Policy Name(정책 이름) 필드는 복제되지 않고 비어 있습니다.

  4. Policy Name(정책 이름) 필드에 복제된 정책의 이름을 지정합니다.

    정책 이름은 필수 항목입니다. 선택한 정책의 정확한 복제본을 만들려면 단계 6으로 이동합니다.

  5. 정책 속성에 대해 다른 값을 지정합니다.

    이 창의 다양한 속성에 대한 정보를 보려면 Help(도움말) 메뉴에서 Context-Sensitive Help(상황에 맞는 도움말)를 선택합니다. 또는 모든 정책 속성 설명을 보려면 표 23-5로 이동합니다.

  6. Save(저장)를 눌러 정책을 저장하거나 Done(완료)을 누릅니다.

Kerberos 정책을 수정하는 방법

해당하는 명령줄 명령 예는 이 절차 뒤에 나옵니다.

  1. 필요한 경우 SEAM 도구를 시작합니다.

    자세한 내용은 SEAM 도구를 시작하는 방법을 참조하십시오.

    $ /usr/sbin/gkadmin
  2. Policies(정책) 탭을 누릅니다.
  3. 목록에서 수정하려는 정책을 선택한 다음 Modify(수정)를 누릅니다.

    Policy Details(정책 세부 정보) 패널이 표시됩니다.

  4. 정책 속성을 수정합니다.

    이 창의 다양한 속성에 대한 정보를 보려면 Help(도움말) 메뉴에서 Context-Sensitive Help(상황에 맞는 도움말)를 선택합니다. 또는 모든 정책 속성 설명을 보려면 표 23-5로 이동합니다.


    주 - 정책 이름은 수정할 수 없습니다. 정책 이름을 바꾸려면 정책을 복제하고 새 이름을 지정한 다음 이를 저장하고 이전 정책을 삭제해야 합니다.


  5. Save(저장)를 눌러 정책을 저장하거나 Done(완료)을 누릅니다.

예 23-14 Kerberos 정책 수정(명령줄)

다음 예에서 kadminmodify_policy 명령은 build11 정책에 대해 최소 암호 길이를 5자로 수정합니다.

$ kadmin
kadmin: modify_policy -minlength 5 build11
kadmin: quit

Kerberos 정책을 삭제하는 방법

해당하는 명령줄 명령 예는 이 절차 뒤에 나옵니다.


주 - 정책을 삭제하기 전에 해당 정책을 현재 사용하고 있는 모든 주체에서 정책을 취소해야 합니다. 이를 위해서는 주체의 Policy(정책) 속성을 수정해야 합니다. 주체가 정책을 사용하고 있으면 삭제할 수 없습니다.


  1. 필요한 경우 SEAM 도구를 시작합니다.

    자세한 내용은 SEAM 도구를 시작하는 방법을 참조하십시오.

    $ /usr/sbin/gkadmin
  2. Policies(정책) 탭을 누릅니다.
  3. 목록에서 삭제하려는 정책을 선택한 다음 Delete(삭제)를 누릅니다.

    삭제를 확인하면 정책이 삭제됩니다.

예 23-15 Kerberos 정책 삭제(명령줄)

다음 예에서 kadmin 명령의 delete_policy 명령은 build11 정책을 삭제합니다.

kadmin: delete_policy build11 
Are you sure you want to delete the policy "build11"? (yes/no): yes
kadmin: quit

정책을 삭제하기 전에 해당 정책을 현재 사용하고 있는 모든 주체에서 정책을 취소해야 합니다. 이를 위해서는 영향을 받는 주체에서 kadminmodify_principal-policy 명령을 사용해야 합니다. 주체가 정책을 사용하고 있으면 delete_policy 명령이 실패합니다.