Documentation Home
> Handbok för Sun Enterprise Authentication Mechanism
Handbok för Sun Enterprise Authentication Mechanism
Book Information
Inledning
Kapitel 1 Introduktion till SEAM
Vad är SEAM?
Så fungerar SEAM
Första verifiering: biljettbeviljarbiljetten (TGT)
Påföljande verifieringar
SEAM-baserade kommandon
Principaler
Användarkategorier
Användarkategorier och servrar
Säkerhetstjänster
Komponenter i SEAM
Kapitel 2 Planera för SEAM
Konfigurationsbeslut för SEAM
Användarkategorier
Namn på användarkategorier
Antal användarkategorier
Hierarki mellan användarkategorier
Avbilda värdnamn på användarkategorier
Namn på klienter och tjänstprincipaler
Portar för KDC- och admin-tjänster
Slav-KDC:er
Databasöverföring
Synkronisering av klockor
Förkonfigurering av SEAM
Kapitel 3 Konfigurera SEAM
Översikt över SEAM-konfigurering
Konfigurera DNS-servrar
Så här konfigurerar du en huvud-KDC
Så här konfigurerar du en slav-KDC
Konfigurera verifiering mellan användarkategorier
Så här upprättar du hierarkisk verifiering mellan användarkategorier
Så här upprättar du direkt verifiering mellan användarkategorier
Konfigurera nätverksprogramservrar för SEAM
Så här konfigurerar du en SEAM-nätverksprogramserver
Konfigurera NFS-servrar för SEAM
Så här konfigurerar du NFS-servrar för SEAM
Så här ändrar du fjärrmekanismen för tabellen gsscred
Så här skapar du en referenstabell
Så här lägger du till en post i referenstabellen
Exempel - Ändra en post i referenstabellen
Så här installerar du en säker NFS-miljö med flera Kerberos-säkerhetslägen
Exempel - Dela ett filsystem med ett Kerberos-säkerhetsläge
Exempel - Dela ett filsystem med flera Kerberos-säkerhetslägen
Konfigurera SEAM-klienter
Så här konfigurerar du en SEAM-klient
Ställa in root-verifiering för montering av NFS-filsystem
Synkronisera klockor mellan KDC:er och SEAM-klienter
Så här installerar du en NTP-server
Så här installerar du en NTP-klient
Växla huvud- och slav-KDC:er
Så här konfigurerar du en växlingsbar slav-KDC
Så här växlar du huvud- och slav-KDC:er
Administrera Kerberos-databasen
Säkerhetskopiera och överföra Kerberos-databasen
Filen kpropd.acl
Kommandot kprop_script
Så här säkerhetskopierar du Kerberos-databasen
Exempel - Säkerhetskopiera Kerberos-databas
Så här återställer du Kerberos-databasen
Exempel - Återställa Kerberos-databas
Så här överför du Kerberos-databasen till slav-KDC:erna manuellt
Ställa in parallell överföring
Så här ställer du in parallell överföring
Exempel - Ställa in parallell överföring
Administrera lagringsfilen.
Så här tar du bort en lagringsfil
Öka säkerheten
Så här aktiverar du enbart Kerberos-anpassade program
Så här begränsar du åtkomsten för KDC-servrar
Kapitel 4 Felmeddelanden och felsökning i SEAM
Felmeddelanden i SEAM
Felmeddelanden i administrationsverktyget för SEAM
Vanliga felmeddelanden i SEAM
Vanliga felmeddelanden i SEAM
Felsökning i SEAM
Problem med formatet för filen krb5.conf
Problem med överföring av Kerberos-databasen
Problem med att montera ett Kerberos-anpassat NFS-filsystem
Problem med verifiering som root
Kapitel 5 Administrera principaler och policies
Sätt att administrera principaler och policies
SEAM-verktyget
Kommandoradsekvivalenter för SEAM Tool
Filer som ändras av SEAM Tool
Funktioner för utskrift och direkthjälp i SEAM Tool
Arbeta med långa listor i SEAM Tool
Så här startar du SEAM Tool
Administrera principaler
Uppgiftsöversikt för administrering av principaler
Automatisera skapandet av nya principaler
Så här visar du listan över principaler
Exempel - Visa listan över principaler (kommandorad)
Så här visar du attributen för en principal
Exempel - Visa attributen för en principal
Exempel - Visa attributen för en principal (kommandorad)
Så här skapar du en ny principal
Exempel - Skapa en ny principal
Exempel - Skapa en ny principal (kommandorad)
Så här duplicerar du en principal
Så här ändrar du en principal
Exempel - Ändra lösenord för en principal (kommandorad)
Så här tar du bort en principal
Exempel - Ta bort en principal (kommandorad)
Så här ställer du in standardvärden för nya principaler som skapas
Så här ändrar du administrationsbehörighet för Kerberos
Exempel - Ändra administrationsbehörighet för Kerberos
Administrera policies
Uppgiftstsöversikt för administrering av policies
Så här visar du listan över policies
Exempel - Visa listan över policies (kommandorad)
Så här visar du attributen för en policy
Exempel - Visa attributen för en policy
Exempel - Visa attributen för en policy (kommandorad)
Så här skapar du en ny policy
Exempel - Skapa en ny policy
Exempel - Skapa en ny policy (kommandorad)
Så här duplicerar du en policy
Så här ändrar du en policy
Exempel - Ändra en policy (kommandorad)
Så här tar du bort en policy
Exempel - Ta bort en policy (kommandorad)
Referensinformation för SEAM Tool
Beskrivning av panelerna i SEAM Tool
Använda SEAM Tool med begränsad behörighet för Kerberos-administration
Administrera nyckeltabeller
Uppgiftsöversikt för administrering av nyckeltabeller
Så här lägger du till en tjänstprincipal i en nyckeltabell
Exempel - Lägga till en tjänstprincipal i en nyckeltabell
Så här tar du bort en tjänstprincipal ur en nyckeltabell
Exempel - Ta bort en tjänstprincipal ur en nyckeltabell
Så här visar du nyckellistan (principaler) i en nyckeltabell
Exempel - Visa nyckellistan (principaler) i en nyckeltabell
Så här inaktiverar du tillfälligt verifiering för en tjänst på en värd
Exempel - Inaktivera en tjänst på en värd tillfälligt
Kapitel 6 Använda SEAM
Biljetthantering
Behöver du bry dig om biljetter?
Så här skapar du en biljett
Exempel - Skapa en biljett
Så här visar du biljetter
Exempel - Visa biljetter
Så här förstör du biljetter
Lösenordshantering
Goda råd om att välja lösenord
Byta lösenord
Exempel - Byta lösenord
Bevilja åtkomst till ditt konto
Exempel - Använda filen .k5login
SEAM-kommandon
Översikt över Kerberos-anpassade kommandon
Vidarebefordra biljetter med -f och -F
Exempel - Använda Kerberos-anpassade kommandon
Exempel - Använda alternativen -a, -f och -x med telnet
Exempel - Använda rlogin med alternativet - F
Exempel - Ange skyddsnivå för ftp
Kapitel 7 Referensinformation för SEAM
filer i SEAM
Konfigurationsfil för PAM
SEAM-kommandon
Ändringar i kommandot share.
Bakgrundsprogram i SEAM
SEAM-terminologi
Verifieringsspecifik terminologi
Biljettyper
Giltighetstid för biljetter
Principalnamn
Så fungerar verifieringssystemet
Skaffa åtkomst till tjänster med SEAM
Skaffa en referens för biljettbeviljartjänsten
Hämta en referens för en server
Skaffa åtkomst till en viss tjänst
Använda tabellen gsscred
Val av mekanism för tabellen gsscred
Kapitel 8 Säker nätverksprogrammering med RPCSEC_GSS
Säkerhetsalternativ
Säkerhetsfunktioner före RPCSEC_GSS
Integritet och skydd av personuppgifter: API:t för GSS
API:t för RPCSEC_GSS
Rutiner för RPCSEC_GSS
Skapa en kontext
Ändra värden och förstöra en kontext
Principalnamn
Ange principalnamn för servrar
Skapa principalnamn för klienter
Frigöra principalnamn
Ta emot referenser på servern
Cookies
Callback-funktioner
Maximal datastorlek
Diverse funktioner
Associerade filer
Tabellen gsscred
/etc/gss/qop och /etc/gss/mech
Ordlista
Index
Nummer och symboler
A
B
C
D
E
F
G
H
I
K
L
M
N
O
P
Q
R
S
T
U
V
X
© 2010, Oracle Corporation and/or its affiliates