Sun 엔터프라이즈 인증 메커니즘 안내서

주체 이름

각 티켓은 주체 이름에 의해 구별되며, 주체 이름은 사용자나 서비스를 나타냅니다. 다음은 몇 가지 주체 이름의 예입니다.

표 7-4 주체 이름의 예

주체 이름 

설명 

root/boston.acme.com@ACME.COM

NFS 클라이언트에서 root 계정과 관련된 주체로서, root 주체라고 합니다. 이것은 인증된 NFS 마운팅을 성공적으로 수행하는 데 필요합니다.

host/boston.acme.com@ACME.COM

Kerberos 응용 프로그램(예:klist, kprop)과 서비스(예: ftp, telnet)에서 사용되는 주체입니다. host 주체 또는 서비스 주체라고 합니다.

username@ACME.COM

사용자 주체입니다. 

username/admin@ACME.COM

KDC 데이터베이스 관리에 사용할 수 있는 admin 주체입니다.

ftp/boston.acme.com@ACME.COM

ftp 서비스에서 사용되는 주체로서 host 주체 대신 사용될 수 있습니다.

K/M@ACME.COM

마스터 키 이름 주체로서 각 마스터 KDC에 한 개씩 연결되어 있습니다. 

kadmin/history@ACME.COM

다른 주체의 암호 사용 기록을 유지하는 키가 포함된 주체입니다. 이 주체는 각 마스터 KDC에 한 개씩 있습니다. 

kadmin/kdc1.acme.com@ACME.COM

kadmind 명령을 사용하여 KDC에 액세스할 수 있도록 하는 마스터 KDC 서버의 주체입니다.

changepw/kdc1.acme.com@ACME.COM

암호 변경 시 KDC에 액세스할 수 있도록 하는 마스터 KDC 서버의 주체입니다. 

krbtgt/ACME.COM@ACME.COM

이 주체는 티켓 부여 티켓을 생성할 때 사용됩니다.