nisupdkeys コマンドは /usr/lib/nis にあります。nisupdkeys コマンドは次の引数を使います。nisupdkeys コマンドの詳細と引数すべてのリストは、nisupdkeys(1M) のマニュアルページを参照してください。
表 8-4 nisupdkeys の引数
引数 |
Effect |
---|---|
(引数なし) |
カレントドメインのサーバーの鍵をすべて更新する |
ディレクトリ名 |
ディレクトリ名で指定したディレクトリオブジェクトの鍵を更新する |
-H サーバー名 |
カレントドメインディレクトリオブジェクト内のサーバー名で指定したサーバーの鍵を更新する。他のドメインにあるサーバーの鍵を更新する場合は、完全ホスト名を使用する |
-s -H サーバー名 |
サーバー名で指定したサーバーで保管されたディレクトリオブジェクトすべての鍵を更新する |
-C |
鍵をクリアする |
表 8-5 で公開鍵の更新手順の例を示します。
表 8-5 公開鍵の更新: コマンド例
タスク |
コマンド |
---|---|
カレントドメイン (doc.com) のすべてのサーバーのすべての鍵を更新 |
rootmaster# /usr/lib/nis/nisupdkeys Fetch Public key for server rootmaster.doc.com. netname='unix.rootmaster@doc.com' Updating rootmaster.doc.com.'s public key. Public key: public-key |
sales.doc.com ドメインのディレクトリオブジェクトをサポートしているすべてのサーバーの鍵を更新 |
salesmaster# nisupdkeys sales.doc.com (画面上には何も表示されません。) |
すべてのディレクトリ内のサーバー名が master7 であるサーバーの鍵を更新 |
rootmaster# nisupdkeys -H master7 |
sales.doc.com ディレクトリオブジェクトで保管された鍵をクリア |
rootmaster# nisupdkeys -C sales.doc.com |
カレントドメインのディレクトリオブジェクトのサーバー名が master7 であるサーバーの鍵をクリア |
rootmaster# nisupdkeys -C -H master7 |