Gestión de Kerberos y otros servicios de autenticación en Oracle® Solaris 11.2

Salir de la Vista de impresión

Actualización: Septiembre de 2014
 
 

Configuración de clientes Kerberos

Los clientes Kerberos incluyen cualquier host en la red que no es un servidor KDC y que necesita utilizar servicios Kerberos. Esta sección proporciona procedimientos para instalar un cliente Kerberos, así como información sobre el uso de la autenticación de root para montar sistemas de archivos NFS.

    Las opciones de configuración de cliente son similares a las opciones del servidor, con la agregación de Automated Installer (AI):

  • AI: se recomienda para la instalación fácil y rápida de múltiples clientes Kerberos

  • Automático: se recomienda para secuencias de comandos

  • Interactivo: suficiente para la mayoría de las instalaciones

  • Manual: necesario para instalaciones más complejas

En el siguiente mapa de tareas, se describen las tareas que se tratan en esta sección.

Tabla 4-5  Mapa de tareas de la configuración de clientes Kerberos
Tarea
Descripción
Para obtener instrucciones
Instalar clientes con Automated Installer (AI).
Adecuado cuando desea que el cliente Kerberos se configure durante la instalación del sistema.
Crear un perfil de instalación para los clientes Kerberos similares.
Crea un perfil de instalación de cliente reutilizable.
Instalar clientes con una secuencia de comandos.
Adecuado cuando los parámetros de instalación para cada cliente son los mismos.
Instalar clientes mediante la respuesta a preguntas.
Adecuado si sólo algunos de los parámetros de instalación deben cambiarse.
Instalar clientes de forma manual.
Adecuado si la instalación de cada cliente requiere parámetros de instalación únicos.
Unirse a un cliente Kerberos para un servidor de Active Directory.
Instala automáticamente un cliente Kerberos de un servidor de Active Directory.
Desactivar la verificación del KDC que ha emitido un ticket de otorgamiento de tickets (TGT) de cliente.
Perfecciona la verificación de KDC cuando los clientes Kerberos no tienen un principal de host almacenado en el archivo keytab local.
Permitir que un cliente acceda a un sistema de archivos NFS como el usuario root.
Permite al cliente montar un sistema de archivos NFS con acceso root. Además, permite al cliente acceder al sistema de archivos NFS para que se puedan ejecutar trabajos cron.