Gestión de Kerberos y otros servicios de autenticación en Oracle® Solaris 11.2

Salir de la Vista de impresión

Actualización: Septiembre de 2014
 
 

Problemas al propagar la base de datos de Kerberos

Si la propagación de la base de datos de Kerberos falla, pruebe /usr/bin/rlogin -x entre el KDC esclavo y el KDC maestro, y del KDC maestro al servidor KDC esclavo.

Si los KDC son seguros de manera predeterminada, el comando rlogin está desactivado y no se puede utilizar para solucionar este problema. Para activar rlogin en un KDC, debe activar el servicio eklogin.

# svcadm enable svc:/network/login:eklogin

Una vez solucionado el problema, desactive el servicio eklogin.

# svcadm disable svc:/network/login:eklogin

Si el acceso remoto no funciona, es posible que los problemas se deban a los archivos keytab en los KDC. Si el acceso remoto funciona, el problema no está en el archivo keytab ni en el servicio de nombres, porque rlogin y el software de propagación utilizan el mismo principal host/host-name. En este caso, asegúrese de que el archivo kpropd.acl sea correcto.