Sun Enterprise Authentication Mechanism 1.0.1 Handbuch

Hauptbenutzernamen

Jedes Ticket wird duch einen Hauptbenutzernamen identifiziert. Über den Hauptbenutzernamen kann ein Benutzer oder ein Service angegeben werden. Hier folgen Beispiele verschiedener Hauptbenutzernamen.

Tabelle 7-4 Beispiele für Hauptbenutzernamen

Hauptbenutzername 

Beschreibung Beschreibung 

root/boston.acme.com@ACME.COM

Ein mit dem Konto root auf dem NFS-Client verbundener Hauptbenutzer. Dieser wird als Root-Hauptbenutzer bezeichnet und ist für das erfolgreich authentisierte NFS-Einhängen erforderlich.

host/boston.acme.com@ACME.COM

Ein Hauptbenutzer, der von den mit Kerberos ausgestatteten Anwendungen (z. B. klist und kprop) und Services (wie ftp und telnet) verwendet wird. Dieser wird als Host- oder Service-Hauptbenutzer bezeichnet.

Benutzername@ACME.COM

Ein Hauptbenutzer für einen Benutzer 

Benutzername/admin@ACME.COM

Ein Admin-Hauptbenutzer, der für die Verwaltung der KDC-Datenbank verwendet werden kann

ftp/boston.acme.com@ACME.COM

Ein vom Service ftp verwendeter Hauptbenutzer. Dieser kann statt eines Host-Hauptbenutzers verwendet werden.

K/M@ACME.COM

Der Hauptbenutzer für den Master-Schlüsselnamen. Einer dieser Schlüssel ist mit jeder Master-KDC verbunden. 

kadmin/history@ACME.COM

Ein Hauptbenutzer, der einen Schlüssel einbezieht, der für die Speicherung der Passwort-Historien anderer Hauptbenutzer verwendet wird. Einer dieser Hauptbenutzer ist für jede Master-KDC vorhanden. 

kadmin/kdc1.acme.com@ACME.COM

Ein Hauptbenutzer für den Master-KDC-Server, der den Zugriff auf das KDC mit Hilfe von kadmind ermöglicht

changepw/kdc1.acme.com@ACME.COM

Ein Hauptbenutzer für den Master-KDC-Server, der beim Ändern von Passwörtern den Zugriff auf das KDC ermöglicht  

krbtgt/ACME.COM@ACME.COM

Dieser Hauptbenutzer wird bei der Generierung eines Ticket-granting Tickets verwendet.