Alla biljetter identifieras med ett principalnamn. Principalnamnet kan identifiera en användare eller tjänst. Här följer exempel på flera principalnamn.
Tabell 7-4 Exempel på principalnamn
Principalnamn |
Beskrivning |
---|---|
root/boston.acme.com@ACME.COM |
En principal som är associerad med root-kontot på en NFS-klient. Den kallas för en root-principal och den behövs för att verifierad NFS-montering ska lyckas. |
host/boston.acme.com@ACME.COM |
En principal som används av Kerberos-anpassade program (t ex klist och kprop) och tjänster (t ex ftp och telnet). Den kallas för en värd- eller tjänstprincipal. |
användarnamn@ACME.COM |
En principal för en användare |
användarnamn/admin@ACME.COM |
En admin-principal som kan användas för att administrera KDC-databasen. |
ftp/boston.acme.com@ACME.COM |
En principal som används av ftp-tjänsten. Den kan användas i stället för en värd-principal. |
K/M@ACME.COM |
Namnprincipalen för huvudnyckeln. Det finns en sådan associerad till varje huvud-KDC. |
kadmin/history@ACME.COM |
En principal som innehåller en nyckel som används för att lagra lösenordshistorik för andra principaler. Det finns en sådan för varje huvud-KDC. |
kadmin/kdc1.acme.com@ACME.COM |
En principal för huvud-KDC-servern som medger åtkomst till KDC:n med hjälp av kadmind. |
changepw/kdc1.acme.com@ACME.COM |
En principal för huvud-KDC-servern som medger åtkomst till KDC:n när lösenord ändras. |
krbtgt/ACME.COM@ACME.COM |
Den här principalen används när en biljettbeviljarbiljett skapas. |