Handbok för Sun Enterprise Authentication Mechanism

Principalnamn

Alla biljetter identifieras med ett principalnamn. Principalnamnet kan identifiera en användare eller tjänst. Här följer exempel på flera principalnamn.

Tabell 7-4 Exempel på principalnamn

Principalnamn 

Beskrivning 

root/boston.acme.com@ACME.COM

En principal som är associerad med root-kontot på en NFS-klient. Den kallas för en root-principal och den behövs för att verifierad NFS-montering ska lyckas.

host/boston.acme.com@ACME.COM

En principal som används av Kerberos-anpassade program (t ex klist och kprop) och tjänster (t ex ftp och telnet). Den kallas för en värd- eller tjänstprincipal.

användarnamn@ACME.COM

En principal för en användare 

användarnamn/admin@ACME.COM

En admin-principal som kan användas för att administrera KDC-databasen.

ftp/boston.acme.com@ACME.COM

En principal som används av ftp-tjänsten. Den kan användas i stället för en värd-principal.

K/M@ACME.COM

Namnprincipalen för huvudnyckeln. Det finns en sådan associerad till varje huvud-KDC. 

kadmin/history@ACME.COM

En principal som innehåller en nyckel som används för att lagra lösenordshistorik för andra principaler. Det finns en sådan för varje huvud-KDC. 

kadmin/kdc1.acme.com@ACME.COM

En principal för huvud-KDC-servern som medger åtkomst till KDC:n med hjälp av kadmind.

changepw/kdc1.acme.com@ACME.COM

En principal för huvud-KDC-servern som medger åtkomst till KDC:n när lösenord ändras. 

krbtgt/ACME.COM@ACME.COM

Den här principalen används när en biljettbeviljarbiljett skapas.