Gestion de Kerberos et d'autres services d'authentification dans Oracle® Solaris 11.2

Quitter la vue de l'impression

Mis à jour : Septembre 2014
 
 

Conversion d'une base de données Kerberos après une mise à niveau du serveur

Si votre base de données KDC a été créée sur un serveur exécutant une ancienne version, la conversion de la base de données vous permet de tirer parti du format de base de données améliorée.

Avant de commencer

Cette procédure s'utilise en cas de base de données utilise un format ancien.

Sur le maître KDC, vous devez prendre le rôle root. Pour plus d'informations, reportez-vous à la section A l’aide de vos droits administratifs attribués du manuel Sécurisation des utilisateurs et des processus dans Oracle Solaris 11.2 .

  1. Sur le serveur maître, arrêtez les démons KDC.
    kdc1 # svcadm disable network/security/krb5kdc
    kdc1 # svcadm disable network/security/kadmin
  2. Créez un répertoire pour stocker une copie temporaire de la base de données.
    kdc1 # mkdir /var/krb5/tmp
    kdc1 # chmod 700 /var/krb5/tmp
  3. Videz la base de données KDC.
    kdc1 # kdb5_util dump /var/krb5/tmp/prdb.txt
  4. Enregistrez des copies des fichiers de la base de données actuelle.
    kdc1 # cd /var/krb5
    kdc1 # mv princ* tmp/
  5. Chargez la base de données.
    kdc1 # kdb5_util load /var/krb5/tmp/prdb.txt
  6. Démarrez les démons KDC.
    kdc1 # svcadm enable -r network/security/krb5kdc
    kdc1 # svcadm enable -r network/security/kadmin