本程序之後有一個相應的指令行對等指令範例。
如果有必要,請開始 SEAM Tool。
請參見 "如何開始 SEAM Tool" 中的詳細說明。
如果您正在建立一位需要新政策的新主管,您應該在建立新主管之前先建立新的政策。請移到 "如何建立一個新政策"。
按一下「主管標籤」。
按一下「新的」。
包含一位主管某些屬性的「主管基礎資訊」面板會顯示出來。
指定一位主管名稱及密碼。
主管名稱及密碼都是強制性的。
指定主管的屬性值,並且繼續按一下「下一步」以指定其他的屬性。
有三個視窗包含屬性資訊。從「說明」功能表中選取「與上下文相關的說明」以取得有關每個視窗中各個屬性的資訊。或者移到 "SEAM Tool 面板說明" 以參考所有主管屬性的說明。
按一下「儲存」以儲存主管,或是在上一個面板中按一下「完成」。
如果有必要,您可以設定 /etc/krb5/kadm5.acl 檔案中的新主管 Kerberos 管理權限。
請參見 "如何修改 Kerberos 管理權限" 中的詳細說明。
下列範例中顯示在建立一位稱為 pak 的新主管時出現的「主管基礎資訊」面板。目前政策都被設定為 testuser。
下列範例使用 kadmin 的 add_principal 指令來建立一位稱為 pak 的新主管。主管的政策被設定為 testuser。
"kadmin: add_principal -policy testuser pak ""輸入主管 "pak@ACME.COM" 的密碼﹕<鍵入密碼>""重新輸入主管 "pak@ACME.COM" 的密碼﹕<再次鍵入密碼>""建立了主管 "pak@ACME.COM"。""kadmin: quit" |