Gestion de Kerberos et d'autres services d'authentification dans Oracle® Solaris 11.2

Quitter la vue de l'impression

Mis à jour : Septembre 2014
 
 

Configuration des clients Kerberos

Les clients Kerberos incluent tout hôte sur le réseau qui n'est pas un serveur KDC et qui doit utiliser des services Kerberos. Cette section décrit les procédures d'installation d'un client Kerberos, ainsi que des informations sur l'utilisation de l'authentification root pour monter des systèmes de fichiers NFS.

    Les options de configuration sont similaires aux client les options de serveur, à la différence près que le programme d'installation automatisée (AI), procédez comme suit :

  • AI rapidement et facilement-recommandé pour l'installation de plusieurs clients Kerberos

  • Automatique - recommandé pour les scripts

  • Interactif - suffisant pour la plupart des installations

  • Manuel - nécessaire pour des installations plus complexes

La liste ci-dessous décrit les tâches traitées dans cette section.

Table 4-5  Configuration d'une liste des tâches des clients Kerberos
Tâche
Description
Pour obtenir des instructions
L'installation de clients à l'aide du programme d'installation automatisée (AI).
Kerberos recommandés lorsque vous souhaitez que le client soit configuré lors de l'installation du serveur.
Un profil d'installation du même type créer les clients Kerberos.
Crée un profil d'installation client réutilisables.
Les clients d'installation d'un script.
Lorsque les paramètres d'installation appropriées sont identiques pour tous les clients.
Les clients d'installation en répondant aux invites.
Si seul un petit nombre approprié des paramètres d'installation doivent être modifiés.
Les clients d'installation manuellement.
Lorsque chaque installation de client requiert appropriée des paramètres d'installation uniques.
Un client Kerberos à une jointure Active Directory Server.
Installe automatiquement un client Kerberos d'un serveur Active Directory.
Désactivation de la vérification du KDC qui a émis un TGT (Ticket Granting Ticket) client
La vérification du KDC Kerberos rationalise les clients n'ont pas lors d'un principal d'hôte stocké dans le fichier keytab local.
Activation d'un client pour qu'il puisse accéder à un système de fichier NFS en tant qu'utilisateur root
Permet au client de monter un système de fichiers NFS avec accès root. Active également le NFS au client d'accéder au système de fichiers de sorte que les tâches cron puissent s'exécuter.