JavaScript is required to for searching.
Navigationslinks �berspringen
Druckansicht beenden
Systemverwaltungshandbuch: Sicherheitsservices
search filter icon
search icon

Dokument-Informationen

Vorwort

Teil I Übersicht über die Sicherheit

1.  Sicherheitsservices (Überblick)

Teil II System-, Datei- und Gerätesicherheit

2.  Verwalten von Rechnersicherheit (Übersicht)

3.  Steuern des Zugriffs auf Systeme (Aufgaben)

4.  Steuern des Zugriffs auf Geräte (Aufgaben)

5.  Verwenden von Basic Audit Reporting Tool (Aufgaben)

6.  Steuern des Zugriffs auf Dateien (Aufgaben)

7.  Verwenden von Automated Security Enhancement Tool (Aufgaben)

Teil III Rollen, Berechtigungsprofile und Berechtigungen

8.  Verwenden von Rollen und Berechtigungen (Übersicht)

9.  Rollenbasierte Zugriffssteuerung (Aufgaben)

10.  Rollenbasierte Zugriffssteuerung (Übersicht)

11.  Berechtigungen (Aufgaben)

12.  Berechtigungen (Referenz)

Teil IV Kryptografische Services

13.  Oracle Solaris Cryptographic Framework (Übersicht)

14.  Oracle Solaris Cryptographic Framework (Aufgaben)

15.  Oracle Solaris Key Management Framework

Teil V Authentifizierungsservices und sichere Kommunikation

16.  Verwenden von Authentifizierungsservices (Aufgaben)

17.  Verwenden von PAM

18.  Verwenden von SASL

19.  Verwenden von Oracle Solaris Secure Shell (Aufgaben)

20.  Oracle Solaris Secure Shell (Referenz)

Teil VI Kerberos-Service

21.  Einführung zum Kerberos-Service

Allgemeine Informationen zum Kerberos-Service

Funktionsweise des Kerberos-Service

Erstauthentifizierung: das Ticket-gewährende Ticket

Nachfolgende Kerberos-Authentifizierungen

Die Kerberos-Remote-Anwendungen

Kerberos-Hauptelemente

Kerberos-Bereiche

Kerberos-Server

Kerberos-Sicherheitsservices

Die Komponenten verschiedener Kerberos-Versionen

Kerberos-Komponenten

Kerberos-Ergänzungen für die Version Solaris 10 5/08

Kerberos-Ergänzungen für die Version Solaris 10 8/07

Kerberos-Ergänzungen für die Version Solaris 10 6/06

Kerberos-Erweiterungen in der Version Solaris 10 3/05

Kerberos-Komponenten in der Version Solaris 9

SEAM 1.0.2-Komponenten

Kerberos-Komponenten in der Version Solaris 8

SEAM 1.0.1-Komponenten

SEAM 1.0-Komponenten

22.  Planen des Kerberos-Service

23.  Konfigurieren des Kerberos-Service (Aufgaben)

24.  Kerberos-Fehlermeldungen und -Fehlerbehebung

25.  Verwalten von Kerberos-Hauptelementen und Richtlinien (Aufgaben)

26.  Verwenden von Kerberos-Anwendungen (Aufgaben)

27.  Der Kerberos-Service (Referenz)

Teil VII Prüfung bei Oracle Solaris

28.  Prüfung bei Oracle Solaris (Übersicht)

29.  Planen der Oracle Solaris-Prüfung

30.  Verwalten der Oracle Solaris-Prüfung (Aufgaben)

31.  Prüfung bei Oracle Solaris (Referenz)

Glossar

Index

Die Komponenten verschiedener Kerberos-Versionen

Komponenten des Kerberos-Service wurden in zahlreiche Versionen integriert. Ursprünglich wurden der Kerberos-Service sowie Änderungen, die zur Unterstützung des Kerberos-Service am Basisbetriebssystem vorgenommen wurden, unter dem Produktnamen "Sun Enterprise Authentication Mechanism" (kurz: SEAM) veröffentlicht. Da immer mehr Komponenten des SEAM-Produkts in die Oracle Solaris-Software integriert wurden, verringerte sich der Inhalt der SEAM-Version. Die Oracle Solaris-Versionen enthalten sämtliche Komponenten des SEAM-Produkts, sodass das SEAM-Produkt nicht mehr erforderlich ist. Der Name des SEAM-Produkts wird aus "historischen Gründen" in der Dokumentation verwendet.

In der folgenden Tabelle wird beschrieben, welche Komponenten in den einzelnen Versionen des Produkts enthalten sind. Die Versionen werden in chronologischer Reihenfolge aufgeführt. Sämtliche Komponenten werden in den nachfolgenden Abschnitten beschrieben.

Tabelle 21-1 Inhalt der Kerberos-Versionen

Versionsname
Inhalt
SEAM 1.0 in Solaris Easy Access Server 3.0
Vollständige Version des Kerberos-Service für die Versionen Solaris 2.6 und 7
Der Kerberos-Service in der Version Solaris 8
Nur Kerberos-Clientsoftware
SEAM 1.0.1 im Solaris 8-Administrationspaket
Kerberos-KDC und Remote-Anwendungen für die Version Solaris 8
Der Kerberos-Service in der Version Solaris 9
Nur Kerberos-KDC und Clientsoftware
SEAM 1.0.2
Kerberos-Remote-Anwendungen für die Version Solaris 9
Der Kerberos-Service in der Version Solaris 10
Vollständige Version des Kerberos-Service mit Erweiterungen

Kerberos-Komponenten

Ebenso wie die MIT-Distribution des Kerberos V5-Produkts umfasst der Oracle Solaris Kerberos-Service folgende Komponenten:

Darüber hinaus umfasst der Oracle Solaris Kerberos-Service Folgendes:

Kerberos-Ergänzungen für die Version Solaris 10 5/08

Folgende Erweiterungen sind ab der Version Solaris 10 5/08 enthalten:

Kerberos-Ergänzungen für die Version Solaris 10 8/07

Die MIT Kerberos V5-API (krb5-api) wird in der Version Solaris 10 8/07 unterstützt. Weitere Informationen finden Sie auf den Manpages libkrb5(3LIB) und krb5-config(1). Eine detailliertere Dokumentation finden Sie zudem auf den Webseiten des MIT Kerberos V5-Projekts unter mit.edu, sobald diese verfügbar ist.

Obwohl die krb5-api inzwischen verfügbar ist, empfiehlt Oracle nachdrücklich die Verwendung der GSS-API für die Netzwerkauthentifizierung, Integrität und Vertraulichkeit, da es sich bei der GSS-API um einen unabhängigen Sicherheitsmechanismus und um einen IETF-Standard handelt. Weitere Informationen finden Sie auf der Manpage libgss(3LIB).

Kerberos-Ergänzungen für die Version Solaris 10 6/06

In der Version Solaris 10 6/06 kann der Dämon ktkt_warnd automatisch Berechtigungsnachweise erneuern, anstatt bloß den Benutzer kurz vor Ablauf des Berechtigungsnachweises zu benachrichtigen. Der Benutzer muss angemeldet sein, damit der Berechtigungsnachweis automatisch erneuert werden kann.

Kerberos-Erweiterungen in der Version Solaris 10 3/05

Diese Kerberos-Erweiterungen sind in der Version Oracle Solaris enthalten. Einige der Erweiterungen wurden in früheren Software Express-Versionen eingeführt und in den Betaversionen von Solaris 10 aktualisiert.

Kerberos-Komponenten in der Version Solaris 9

Die Version Solaris 9 umfasst alle in Kerberos-Komponenten enthaltenen Komponenten, mit Ausnahme derjenigen für die Remote-Anwendungen.

SEAM 1.0.2-Komponenten

Die Version SEAM 1.0.2 umfasst die Remote-Anwendungen. Diese Anwendungen stellen den einzigen Teil von SEAM 1.0 dar, der nicht in die Version Solaris 9 integriert wurde. Folgendes sind die Komponenten für die Remote-Anwendungen:

Kerberos-Komponenten in der Version Solaris 8

Die Version Solaris 8 umfasst nur die clientseitigen Teile des Kerberos-Service, sodass zahlreiche Komponenten nicht enthalten sind. Mithilfe dieses Produkts können Systeme, auf denen die Version Solaris 8 ausgeführt wird, zu Kerberos-Clients werden, ohne dass SEAM 1.0.1 separat installiert werden muss. Zur Verwendung dieser Funktionen müssen Sie ein KDC installieren, der entweder Solaris Easy Access Server 3.0, das Solaris 8-Administrationspaket, die MIT-Distribution oder Windows 2000 verwendet. Die clientseitigen Komponenten erfüllen nicht ihren Zweck, wenn kein KDC zum Verteilen von Tickets installiert ist. Die folgenden Komponenten sind in dieser Version enthalten:

SEAM 1.0.1-Komponenten

Die Version SEAM 1.0.1 umfasst alle Komponenten der Version SEAM 1.0, die noch nicht in der Version Solaris 8 enthalten sind. Folgende Komponenten stehen zur Verfügung:

SEAM 1.0-Komponenten

Die Version SEAM 1.0 umfasst neben sämtlichen in Kerberos-Komponenten enthaltenen Elementen folgende weitere Elemente: