Gestión de Kerberos y otros servicios de autenticación en Oracle® Solaris 11.2

Salir de la Vista de impresión

Actualización: Septiembre de 2014
 
 

Archivos de Kerberos

Los siguientes archivos son utilizados por el servicio Kerberos.

~/.gkadmin

Valores predeterminados para la creación de nuevos principales en la interfaz gráfica de usuario de la administración de Kerberos.

~/.k5login

Lista de principales que otorgan acceso a una cuenta de Kerberos

/etc/krb5/kadm5.acl

Archivo de lista de control de acceso de Kerberos, que incluye los nombres de principales de los administradores de KDC y sus privilegios de administración de Kerberos

/etc/krb5/kdc.conf

Archivo de configuración de KDC

/etc/krb5/kpropd.acl

Archivo de configuración de propagación de bases de datos de Kerberos

/etc/krb5/krb5.conf

Archivo de configuración de dominios Kerberos

/etc/krb5/krb5.keytab

Archivo keytab para servidores de aplicaciones de redes

/etc/krb5/warn.conf

Archivo de configuración de renovación automática y advertencia de caducidad de ticket de Kerberos

/etc/pam.conf

Archivo de configuración del PAM

/tmp/krb5cc_UID

Caché de credenciales predeterminadas, donde UID es el UID decimal del usuario

/tmp/ovsec_adm.xxxxxx

Caché de credenciales temporales por la duración de la operación de cambio de contraseña, donde xxxxxx es una cadena aleatoria

/var/krb5/.k5.DOMINIO

Archivo intermedio de KDC, que contiene una copia de la clave maestra de KDC

/var/krb5/kadmin.log

Archivo log para kadmind

/var/krb5/kdc.log

Archivo log para el KDC

/var/krb5/principal

Base de datos principal de Kerberos

/var/krb5/principal.kadm5

Base de datos administrativa de Kerberos, que contiene información sobre políticas

/var/krb5/principal.kadm5.lock

Archivo de bloqueo de bases de datos administrativas de Kerberos

/var/krb5/principal.ok

Archivo de inicialización de base de datos principal de Kerberos que se crea cuando la base de datos de Kerberos se inicializa con éxito

/var/krb5/principal.ulog

Log de actualización de Kerberos, que contiene actualizaciones para la propagación progresiva

/var/krb5/slave_datatrans

Archivo de copia de seguridad del KDC que la secuencia de comandos kprop_script utiliza para la propagación

/var/krb5/slave_datatrans_esclavo

Archivo de volcado temporal que se crea cuando se realizan las actualizaciones completas del esclavo especificado

/var/user/$USER/krb-warn.conf

Advertencia de caducidad de ticket por usuario y archivo de configuración de renovación automática