Sun 企业鉴别机制指南

如何重贮 Kerberos 数据库

  1. 在主 KDC 上变为超级用户。

  2. 通过使用 kdb_utilload 命令,重贮 Kerberos 数据库。


    # /usr/krb5/sbin/kdb5_util load [-verbose] [-d dbname] [-update] [filename] 

    -verbose

    打印每个正要重贮的授权对象和策略的名称。 

    dbname

    要重贮的数据库的名称。请注意, ".db" 被追加到所指定的任意数据库名称,且可以为文件指定一个绝对路径。如果未指定 -d 选项,则默认的数据库名称就是 /var/krb5/principal,而其实际上变为 /var/krb5/principal.db

    -update

    更新现有的数据库;否则就创建一个新的数据库而复写现有的数据库。 

    filename

    用来从其重贮数据库的文件。可以为文件指定一个绝对路径。 

示例-重贮 Kerberos 数据库

下列示例从 dumpfile 文件,重贮称为 database1.db 的数据库到当前的目录。因为 -update 选项未指定,通过重贮创建了一个新的数据库。


# kdb5_util load -d database1 dumpfile