Sun Guía de Sun Enterprise Authentication Mechanism

Nombres de principal

Un nombre de principal identifica todos los cupones. El nombre de principal puede identificar a un usuario o a un servicio. Éstos son ejemplos de varios nombres de principal.

Tabla 7-4 Ejemplos de nombres de principal

Nombre de principal 

Descripción 

root/puebla.acme.com@ACME.COM

Un principal asociado con la cuenta root en un cliente NFS. Se denomina un principal de root y es necesario para que sean satisfactorios los montajes de NFS autenticados.

host/puebla.acme.com@ACME.COM

Un principal utilizado por las aplicaciones (por ejemplo, klist y kprop) y los servicios (como ftp y telnet) adaptados a Kerberos. Se denomina principal de host o de servicio.

nombre_usuario@ACME.COM

El principal de un usuario 

nombre_usuario/admin@ACME.COM

Un principal admin que se puede utilizar para administrar la base de datos del KDC

ftp/puebla.acme.com@ACME.COM

Un principal utilizado por el servicio ftp. Puede utilizarse en lugar de un principal host.

K/M@ACME.COM

El principal de nombre de clave maestra. Cada KDC maestro tiene asociados uno de ellos. 

kadmin/history@ACME.COM

Un principal que incluye una clave utilizada para conservar los históricos de contraseña para otros principales. Cada KDC maestro dispone de uno. 

kadmin/kdc1.acme.com@ACME.COM

Un principal para el servidor KDC maestro que permite el acceso al KDC mediante kadmind

changepw/kdc1.acme.com@ACME.COM

Un principal para el servidor KDC maestro que permite el acceso al KDC al cambiar las contraseñas 

krbtgt/ACME.COM@ACME.COM

Este principal se utiliza al generar un cupón de obtención de cupones.