系统管理指南:安全性服务

Procedure如何恢复 Kerberos 数据库

  1. 成为主 KDC 的超级用户。

  2. 使用 kdb_util 命令的 load 命令恢复 Kerberos 数据库。


    # /usr/sbin/kdb5_util load [-verbose] [-d dbname] [-update] [filename] 
    -verbose

    列显要恢复的每个主体和策略的名称。

    dbname

    定义要恢复的数据库的名称。请注意,可以指定文件的绝对路径。如果未指定 -d 选项,则缺省数据库名称为 /var/krb5/principal

    -update

    更新现有数据库。否则,会创建新数据库或覆写现有数据库。

    filename

    定义用于恢复数据库的文件。可以指定文件的绝对路径。


示例 22–11 恢复 Kerberos 数据库

在以下示例中,将从 dumpfile 文件将名为 database1 的数据库恢复到当前目录。由于未指定 -update 选项,恢复操作将创建一个新数据库。


# kdb5_util load -d database1 dumpfile