Sun Enterprise Authentication Mechanism Handbuch

Hauptbenutzernamen

Jedes Ticket wird durch einen Hauptbenutzernamen gekennzeichnet Der Hauptbenutzername kann einen Benutzer oder einen Service kennzeichnen. Hier folgen Beispiele verschiedener Hauptbenutzernamen.

Tabelle 7-4 Beispiele für Hauptbenutzernamen

Hauptbenutzername 

Beschreibung 

root/hamburg.acme.com@ACME.COM

Ein mit dem Konto root auf dem NFS-Client verbundener Hauptbenutzer. Dieser wird als root-Hauptbenutzer bezeichnet und ist für das erfolgreich authentisierte NFS-Einhängen erforderlich.

host/hamburg.acme.com@ACME.COM

Ein Hauptbenutzer, der von den mit Kerberos ausgestatteten Anwendungen (z. B. klist und kprop) und Services (wie ftp und telnet) verwendet wird. Dieser wird als Host- oder Service-Hauptbenutzer bezeichnet.

benutzername @ACME.COM

Ein Hauptbenutzer für einen Benutzer 

benutzername/admin@ACME.COM

Ein Admin-Hauptbenutzer, der für die Verwaltung der KDC-Datenbank verwendet werden kann

ftp/hamburg.acme.com@ACME.COM

Ein vom Service ftp verwendeter Hauptbenutzer. Dieser kann statt eines Host-Hauptbenutzers verwendet werden.

K/M@ACME.COM

Der Hauptbenutzer für den Master-Schlüsselnamen. Einer dieser Schlüssel ist mit jeder Master-KDC verbunden. 

kadmin/history@ACME.COM

Ein Hauptbenutzer, der einen Schlüssel einbezieht, der für die Speicherung der Paßwort-Historien anderer Hauptbenutzer verwendet wird. Einer dieser Hauptbenutzer ist für jede Master-KDC vorhanden. 

kadmin/kdc1.acme.com@ACME.COM

Ein Hauptbenutzer für den Master-KDC-Server, der den Zugriff auf das KDC mit Hilfe von kadmind ermöglicht

changepw/kdc1.acme.com@ACME.COM

Ein Hauptbenutzer für den Master-KDC-Server, der beim Ändern von Paßwörtern den Zugriff auf das KDC ermöglicht 

krbtgt/ACME.COM@ACME.COM

Dieser Hauptbenutzer wird bei der Generierung eines Ticket-granting Tickets verwendet.