Oracle Solaris 10 9/10 설치 설명서: 네트워크 기반 설치

security_policy 키워드

sysidcfg 파일에서 security_policy 키워드를 사용하여 시스템이 커버로스 네트워크 인증 프로토콜을 사용하도록 구성할 수 있습니다. 시스템이 커버로스를 사용하도록 구성하려면 다음 구문을 사용합니다.


security_policy=kerberos {default_realm=FQDN 
                          admin_server=FQDN kdc=FQDN1, FQDN2, FQDN3}

FQDN은 커버로스 기본 영역, 관리 서버 또는 키 배포 센터(KDC)의 완전 수식 도메인 이름을 지정합니다. 최소 한 개에서 세 개 미만으로 키 배포 센터를 지정해야 합니다.

시스템의 보안 정책을 설정하지 않으려면 security_policy=NONE을 설정합니다.

커버로스 네트워크 인증 프로토콜에 대한 자세한 내용은 System Administration Guide: Security Services를 참조하십시오.


예 2–11 security_policy 키워드를 사용하여 커버로스를 사용하도록 시스템 구성

이 예에서는 다음과 같은 정보를 사용하여 시스템이 커버로스를 사용하도록 구성합니다.


security_policy=kerberos 
                {default_realm=example.COM 
                 admin_server=krbadmin.example.com 
                 kdc=kdc1.example.com, 
                 kdc2.example.com}