Gestion de Kerberos et d'autres services d'authentification dans Oracle® Solaris 11.2

Quitter la vue de l'impression

Mis à jour : Septembre 2014
 
 

Fichiers Kerberos

Les fichiers suivants sont utilisés par le service Kerberos.

~/.gkadmin

Valeurs par défaut pour la création de nouveaux principaux dans l'interface graphique d'administration Kerberos

~/.k5login

Liste des principaux qui accordent l'accès à un compte Kerberos

/etc/krb5/kadm5.acl

Fichier de liste de contrôle d'accès Kerberos, qui inclut des noms de principal des administrateurs KDC et leurs privilèges d'administration Kerberos

/etc/krb5/kdc.conf

Fichier de configuration KDC

/etc/krb5/kpropd.acl

Fichier de configuration de base de données Kerberos

/etc/krb5/krb5.conf

Fichier de configuration de domaine Kerberos

/etc/krb5/krb5.keytab

Fichier Keytab pour serveurs d'application de réseau

/etc/krb5/warn.conf

Avertissement d'expiration de ticket Kerberos et fichier de configuration de renouvellement automatique

/etc/pam.conf

Fichier de configuration PAM

/tmp/krb5cc_UID

Cache d'informations d'identification par défaut, où UID est l'ID utilisateur décimal de l'utilisateur

/tmp/ovsec_adm.xxxxxx

Cache d'informations d'identification temporaire pour la durée de vie des opérations de modification de mot de passe, où xxxxxx est une chaîne aléatoire

/var/krb5/.k5.REALM

Le fichier stach de KDC qui contient une copie de la clé principale de KDC

/var/krb5/kadmin.log

Fichier journal pour kadmind

/var/krb5/kdc.log

Fichier journal pour le KDC

/var/krb5/principal

Base de données du principal Kerberos

/var/krb5/principal.kadm5

Base de données d'administration Kerberos qui contient des informations de stratégie

/var/krb5/principal.kadm5.lock

Fichier de verrouillage de la base de données d'administration Kerberos

/var/krb5/principal.ok

Fichier d'initialisation de la base de données de principaux Kerberos, créé lors de l'initialisation réussie de la base de données Kerberos

/var/krb5/principal.ulog

Fichier journal de mise à jour Kerberos contenant des mises à jour pour la propagation incrémentielle

/var/krb5/slave_datatrans

Sauvegarde du KDC que le script kprop_script utilise pour la propagation

/var/krb5/slave_datatrans_slave

Fichier de vidage temporaire créé lorsque des mises à jour complètes sont effectuées sur l'esclave spécifié

/var/user/$USER/krb-warn.conf

Fichier de configuration de renouvellement automatique et d'avertissement d'expiration des tickets par utilisateur