JavaScript is required to for searching.
跳过导航链接
退出打印视图
系统管理指南:安全性服务     Oracle Solaris 10 8/11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分安全性概述

1.  安全性服务(概述)

第 2 部分系统、文件和设备安全性

2.  管理计算机安全性(概述)

3.  控制对系统的访问(任务)

4.  控制对设备的访问(任务)

5.  使用基本审计报告工具(任务)

6.  控制对文件的访问(任务)

7.  使用自动安全性增强工具(任务)

第 3 部分角色、权限配置文件和特权

8.  使用角色和特权(概述)

9.  使用基于角色的访问控制(任务)

10.  基于角色的访问控制(参考)

11.  特权(任务)

12.  特权(参考)

第 4 部分加密服务

13.  Oracle Solaris 加密框架(概述)

14.  Oracle Solaris 加密框架(任务)

15.  Oracle Solaris 密钥管理框架

第 5 部分验证服务和安全通信

16.  使用验证服务(任务)

17.  使用 PAM

18.  使用 SASL

19.  使用 Oracle Solaris 安全 Shell(任务)

20.  Oracle Solaris 安全 Shell(参考)

第 6 部分Kerberos 服务

21.  Kerberos 服务介绍

22.  规划 Kerberos 服务

23.  配置 Kerberos 服务(任务)

24.  Kerberos 错误消息和故障排除

25.  管理 Kerberos 主体和策略(任务)

管理 Kerberos 主体和策略的方法

SEAM Tool

SEAM Tool 的等效命令行

SEAM Tool 修改的唯一文件

SEAM Tool 的打印和联机帮助功能

在 SEAM Tool 中处理大型列表

如何启动 SEAM Tool

管理 Kerberos 主体

管理 Kerberos 主体(任务列表)

自动创建新的 Kerberos 主体

如何查看 Kerberos 主体列表

如何查看 Kerberos 主体属性

如何创建新的 Kerberos 主体

如何复制 Kerberos 主体

如何修改 Kerberos 主体

如何删除 Kerberos 主体

如何设置缺省值以创建新的 Kerberos 主体

如何修改 Kerberos 管理特权

管理 Kerberos 策略

管理 Kerberos 策略(任务列表)

如何查看 Kerberos 策略列表

如何查看 Kerberos 策略属性

如何创建新的 Kerberos 策略

如何复制 Kerberos 策略

如何修改 Kerberos 策略

如何删除 Kerberos 策略

SEAM Tool 参考

SEAM Tool 面板说明

以受限 Kerberos 管理特权使用 SEAM Tool

管理密钥表文件

管理密钥表文件(任务列表)

如何将 Kerberos 服务主体添加至密钥表文件

如何从密钥表文件中删除服务主体

如何显示密钥表文件中的密钥列表(主体)

如何临时禁用对主机上的服务的验证

26.  使用 Kerberos 应用程序(任务)

27.  Kerberos 服务(参考)

第 7 部分Oracle Solaris 审计

28.  Oracle Solaris 审计(概述)

29.  规划 Oracle Solaris 审计

30.  管理 Oracle Solaris 审计(任务)

31.  Oracle Solaris 审计(参考)

词汇表

索引

管理 Kerberos 策略

本节提供使用 SEAM Tool 管理策略的逐步说明,还提供等效命令行示例(如果有)。

管理 Kerberos 策略(任务列表)

任务
说明
参考
查看策略列表。
通过单击 "Policies"(策略)选项卡来查看策略列表。
查看策略属性。
通过在 "Policy List"(策略列表)中选择策略,然后单击 "Modify"(修改)按钮来查看策略的属性。
创建新策略。
通过单击 "Policy List"(策略列表)面板中的 "Create New"(新建)按钮来创建新策略。
复制策略。
通过在 "Policy List"(策略列表)中选择要复制的策略,然后单击 "Duplicate"(复制)按钮来复制策略。
修改策略。
通过在 "Policy List"(策略列表)中选择要修改的策略,然后单击 "Modify"(修改)按钮来修改策略。

请注意,不能修改策略的名称。要重命名策略,必须首先复制该策略,为其指定一个新名称并保存,然后删除旧策略。

删除策略。
通过在 "Policy List"(策略列表)中选择要删除的策略,然后单击 "Delete"(删除)按钮来删除策略。

如何查看 Kerberos 策略列表

此过程后附等效命令行示例。

  1. 如有必要,启动 SEAM Tool。

    有关更多信息,请参见如何启动 SEAM Tool

    $ /usr/sbin/gkadmin
  2. 单击 "Policies"(策略)选项卡。

    此时会显示策略列表。


    image:标题为
  3. 显示特定策略或策略子列表。

    在 "Filter"(过滤器)字段中键入过滤字符串,然后按回车键。如果过滤操作成功,则会显示与过滤器匹配的策略列表。

    过滤字符串必须由一个或多个字符组成。由于过滤机制区分大小写,因此需要对过滤器使用正确的大小写字母。例如,如果键入过滤字符串 ge,则过滤机制仅显示包含 ge 字符串的策略(如 georgeedge)。

    如果要显示策略的完整列表,请单击 "Clear Filter"(清除过滤器)。

示例 25-9 查看 Kerberos 策略列表(命令行)

在以下示例中,kadminlist_policies 命令用于列出与 *user* 匹配的所有策略。通配符可与 list_policies 命令一起使用。

kadmin: list_policies *user*
testuser
enguser
kadmin: quit

如何查看 Kerberos 策略属性

此过程后附等效命令行示例。

  1. 如有必要,启动 SEAM Tool。

    有关更多信息,请参见如何启动 SEAM Tool

    $ /usr/sbin/gkadmin
  2. 单击 "Policies"(策略)选项卡。
  3. 在列表中选择要查看的策略,然后单击 "Modify"(修改)。

    此时会显示 "Policy Details"(策略详细信息)面板。

  4. 查看完毕后,单击 "Cancel"(取消)。

示例 25-10 查看 Kerberos 策略属性

以下示例显示了查看 test 策略时的 "Policy Details"(策略详细信息)面板。

image:标题为

示例 25-11 查看 Kerberos 策略属性(命令行)

在以下示例中,kadminget_policy 命令用于查看 enguser 策略的属性。

kadmin: get_policy enguser
Policy: enguser
Maximum password life: 2592000
Minimum password life: 0
Minimum password length: 8
Minimum number of password character classes: 2
Number of old keys kept: 3
Reference count: 0
kadmin: quit

Reference count(引用计数)是使用此策略的主体数。

如何创建新的 Kerberos 策略

此过程后附等效命令行示例。

  1. 如有必要,启动 SEAM Tool。

    有关更多信息,请参见如何启动 SEAM Tool

    $ /usr/sbin/gkadmin
  2. 单击 "Policies"(策略)选项卡。
  3. 单击 "New"(新建)。

    此时会显示 "Policy Details"(策略详细信息)面板。

  4. 在 "Policy Name"(策略名称)字段中指定策略的名称。

    必须提供策略名称。

  5. 指定策略属性的值。

    请从 "Help"(帮助)菜单中选择 "Context-Sensitive Help"(上下文相关帮助),获取有关此窗口中各种属性的信息。或者,转至表 25-5,了解所有策略属性说明。

  6. 单击 "Save"(保存)按钮以保存策略,或单击 "Done"(完成)。

示例 25-12 创建新的 Kerberos 策略

在以下示例中,创建了一个名为 build11 的新策略。"Minimum Password Classes"(最少口令类)设置为 3。

image:标题为

示例 25-13 创建新的 Kerberos 策略(命令行)

在以下示例中,kadminadd_policy 命令用于创建 build11 策略。此策略要求口令中至少有 3 类字符。

$ kadmin
kadmin: add_policy -minclasses 3 build11
kadmin: quit

如何复制 Kerberos 策略

此过程说明如何使用某个现有策略的全部或部分属性来创建新策略。此过程没有等效命令行。

  1. 如有必要,启动 SEAM Tool。

    有关更多信息,请参见如何启动 SEAM Tool

    $ /usr/sbin/gkadmin
  2. 单击 "Policies"(策略)选项卡。
  3. 在列表中选择要复制的策略,然后单击 "Duplicate"(复制)。

    此时会显示 "Policy Details"(策略详细信息)面板。除空的 "Policy Name"(策略名称)字段之外,选定策略的其他属性都将被复制。

  4. 在 "Policy Name"(策略名称)字段中指定复制策略的名称。

    必须提供策略名称。要完全复制选定策略,请跳至步骤 6

  5. 指定策略属性的其他值。

    请从 "Help"(帮助)菜单中选择 "Context-Sensitive Help"(上下文相关帮助),获取有关此窗口中各种属性的信息。或者,转至表 25-5,了解所有策略属性说明。

  6. 单击 "Save"(保存)按钮以保存策略,或单击 "Done"(完成)。

如何修改 Kerberos 策略

此过程后附等效命令行示例。

  1. 如有必要,启动 SEAM Tool。

    有关详细信息,请参见如何启动 SEAM Tool

    $ /usr/sbin/gkadmin
  2. 单击 "Policies"(策略)选项卡。
  3. 在列表中选择要修改的策略,然后单击 "Modify"(修改)。

    此时会显示 "Policy Details"(策略详细信息)面板。

  4. 修改该策略的属性。

    请从 "Help"(帮助)菜单中选择 "Context-Sensitive Help"(上下文相关帮助),获取有关此窗口中各种属性的信息。或者,转至表 25-5,了解所有策略属性说明。


    注 - 不能修改策略的名称。要重命名策略,必须首先复制该策略,为其指定一个新名称并保存,然后删除旧策略。


  5. 单击 "Save"(保存)按钮以保存策略,或单击 "Done"(完成)。

示例 25-14 修改 Kerberos 策略(命令行)

在以下示例中,kadminmodify_policy 命令用于将 build11 策略的最小口令长度修改为五个字符。

$ kadmin
kadmin: modify_policy -minlength 5 build11
kadmin: quit

如何删除 Kerberos 策略

此过程后附等效命令行示例。


注 - 删除某策略之前,必须从当前正在使用该策略的所有主体取消该策略。为此,需要修改这些主体的 Policy(策略)属性。如果有任何主体在使用该策略,则无法将其删除。


  1. 如有必要,启动 SEAM Tool。

    有关更多信息,请参见如何启动 SEAM Tool

    $ /usr/sbin/gkadmin
  2. 单击 "Policies"(策略)选项卡。
  3. 在列表中选择要删除的策略,然后单击 "Delete"(删除)。

    确认删除后,将删除该策略。

示例 25-15 删除 Kerberos 策略(命令行)

在以下示例中,kadmindelete_policy 命令用于删除 build11 策略。

kadmin: delete_policy build11 
Are you sure you want to delete the policy "build11"? (yes/no): yes
kadmin: quit

删除某策略之前,必须从当前正在使用该策略的所有主体取消该策略。为此,需要对受影响的主体使用 kadminmodify_principal -policy 命令。如果主体正在使用该策略,则 delete_policy 命令会失败。