각 티켓은 주체 이름에 의해 구별되며, 주체 이름은 사용자나 서비스를 나타냅니다. 다음은 몇 가지 주체 이름의 예입니다.
표 7-4 주체 이름의 예
주체 이름 |
설명 |
---|---|
root/boston.acme.com@ACME.COM |
NFS 클라이언트에서 root 계정과 관련된 주체로서, root 주체라고 합니다. 이것은 인증된 NFS 마운팅을 성공적으로 수행하는 데 필요합니다. |
host/boston.acme.com@ACME.COM |
Kerberos 응용 프로그램(예:klist, kprop)과 서비스(예: ftp, telnet)에서 사용되는 주체입니다. host 주체 또는 서비스 주체라고 합니다. |
username@ACME.COM |
사용자 주체입니다. |
username/admin@ACME.COM |
KDC 데이터베이스 관리에 사용할 수 있는 admin 주체입니다. |
ftp/boston.acme.com@ACME.COM |
ftp 서비스에서 사용되는 주체로서 host 주체 대신 사용될 수 있습니다. |
K/M@ACME.COM |
마스터 키 이름 주체로서 각 마스터 KDC에 한 개씩 연결되어 있습니다. |
kadmin/history@ACME.COM |
다른 주체의 암호 사용 기록을 유지하는 키가 포함된 주체입니다. 이 주체는 각 마스터 KDC에 한 개씩 있습니다. |
kadmin/kdc1.acme.com@ACME.COM |
kadmind 명령을 사용하여 KDC에 액세스할 수 있도록 하는 마스터 KDC 서버의 주체입니다. |
changepw/kdc1.acme.com@ACME.COM |
암호 변경 시 KDC에 액세스할 수 있도록 하는 마스터 KDC 서버의 주체입니다. |
krbtgt/ACME.COM@ACME.COM |
이 주체는 티켓 부여 티켓을 생성할 때 사용됩니다. |