Chaque ticket est identifié par un nom de principal. Ce nom peut identifier un utilisateur ou un service. Voici des exemples de noms de principal.
Tableau 7-4 Exemples de noms de principal|
Nom de principal |
Description |
|---|---|
|
root/boston.acme.com@ACME.COM |
Principal associé au compte racine sur un client NFS. On l'appelle principal racine et il est nécessaire à la réussite du montage NFS authentifié. |
|
host/boston.acme.com@ACME.COM |
Principal utilisé par les applications (telles klist et kprop) et les services compatibles Kerberos (tels que ftp et telnet). On l'appelle principal hôte ou de service. |
|
nom_d'utilisateur@ACME.COM |
Principal d'un utilisateur |
|
nom_d'utilisateur/admin@ACME.COM |
Principal admin pouvant être utilisé pour administrer la base de données KDC |
|
ftp/boston.acme.com@ACME.COM |
Principal utilisé par le service ftp. Il peut être employé à la place d'un principal hôte. |
|
K/M@ACME.COM |
Principal de nom de la clé maîtresse. L'un d'eux est associé à chaque KDC maître. |
|
kadmin/history@ACME.COM |
Principal comportant une clé permettant de maintenir un historique des mots de passe pour d'autres principaux. Il y en a un pour chaque KDC maître. |
|
kadmin/kdc1.acme.com@ACME.COM |
Principal pour le serveur KDC maître donnant accès au KDC au moyen de kadmind |
|
changepw/kdc1.acme.com@ACME.COM |
Principal pour le serveur KDC maître donnant accès au KDC lors d'un changement de mot de passe |
|
krbtgt/ACME.COM@ACME.COM |
Principal utilisé lors de la création d'un ticket d'octroi de tickets. |