系统管理指南:安全性服务

Procedure如何重新装入 Kerberos 数据库

如果未在运行 Solaris 10 发行版的服务器上创建 KDC 数据库,则通过重新装入该数据库,可以利用改进的数据库格式。

开始之前

请确保数据库使用的是旧格式。请参见特定说明。

  1. 在主 KDC 上,停止 KDC 守护进程。


    kdc1 # svcadm disable network/security/krb5kdc
    
    kdc1 # svcadm disable network/security/kadmin
    
  2. 转储 KDC 数据库。


    kdc1 # kdb5_util dump /tmp/prdb.txt
    
  3. 保存当前数据库文件的副本。


    kdc1 # cd /var/krb5
    
    kdc1 # mkdir old
    
    kdc1 # mv princ* old/
    
  4. 装入数据库。


    kdc1 # kdb5_util load /tmp/prdb.txt
    
  5. 启动 KDC 守护进程。


    kdc1 # svcadm enable network/security/krb5kdc
    
    kdc1 # svcadm enable network/security/kadmin