Notes de version de Solaris 9 9/02 (Edition pour plate-forme SPARC)

Les mises à niveau à partir de l'environnement d'exploitation Solaris 8 peuvent engendrer des mécanismes Kerberos de protection redondants (4672740)

Sous l'environnement d'exploitation Solaris 9 9/02, le mécanisme commun Kerberos version 5 comprend un service de protection. Le mécanisme commun Kerberos n'est toutefois pas requis. Si vous avez installé le mécanisme commun Kerberos, disponible sous /usr/lib/gss/do/mech_krb.so.1, sur un système Solaris 8, supprimez-le avant de mettre le système à niveau vers l'environnement d'exploitation Solaris 9 9/02.

Solution : avant de mettre votre environnement d'exploitation à niveau vers Solaris Solaris 9 9/02, procédez comme indiqué ci-dessous.

  1. Entrez la commande suivante pour déterminer si le mécanisme commun Kerberos est installé sur le système.


    % pkginfo | fgrep ' SUNWk5'
    
    • Si le résultat de cette commande comprend un nom de module SUNWk5 , cela signifie que ce mécanisme est installé sur le système. Passez à l'étape 2.

    • Si le résultat ne mentionne aucun nom de module SUNWk5, cela signifie que ce mécanisme n'est pas installé sur le système. Le cas échéant, ignorez les étapes suivantes. Mettez le système à niveau.

  2. Faites une copie des fichiers /etc/nfssec.conf et /etc/gss/qop en entrant la commande ci-dessous.


    % tar -cf /var/tmp/krb_config_files.tar /etc/nfssec.conf /etc/gss/qop
    
  3. Vérifiez que les fichiers ont été sauvegardés en entrant la commande ci-dessous.


    % tar -tf /var/tmp/krb_config_files.tar
    
  4. Désinstallez chaque module répertorié dans le résultat obtenu à l'étape 1.


    % pkgrm nom_module nom_module nom_module
    
  5. Procédez à la mise à niveau de l'environnement d'exploitation Solaris 9 9/02.

    Le programme de mise à niveau met à jour le code du mécanisme Kerberos commun et active le service de protection Kerberos.

  6. Modifiez les lignes suivantes dans le fichier /etc/gss/mech depuis un éditeur de texte.

    • Supprimez les commentaires relatifs à la ligne suivante.


      kerberos_v5     1.2.840.113554.1.2.2    gl/mech_krb5.so gl_kmech_krb5
      

      Ajoutez si nécessaire la ligne précédente dans le fichier /etc/gss/mech.

    • Supprimez la ligne suivante.


      kerberos_v5     1.2.840.113554.1.2.2    do/mech_krb5.so do_kmech_krb5
      
    • Restaurez les fichiers /etc/nfssec.conf et /etc/gss/qop en entrant la commande suivante.


      % tar -xf /var/tmp/krb_config_files.tar