可以按照制造商的说明来配置 Kerberos 软件。如果您使用的是 Sun Enterprise Authentication Mechanism 1.0.1 服务器,请使用此过程。
无法使用 DSCC 执行此任务。请使用命令行,如以下过程所述。
对 /etc/krb5 中的文件进行配置。
创建 Kerberos 数据库以存储用户和服务。
在该数据库中,创建 LDAP 服务的主体。
$ ldap/server-FQDN@realm |
其中 server-FQDN 是目录服务器的全限定域名。
启动 Kerberos 守护进程。
必须在主机上配置 DNS。
有关上述每个步骤的详细说明,请参见软件文档。此外,请参见使用 GSSAPI 和 SASL 进行 Kerberos 验证的示例配置。