Gestión de Kerberos y otros servicios de autenticación en Oracle® Solaris 11.2

Salir de la Vista de impresión

Actualización: Septiembre de 2014
 
 

Cómo configurar automáticamente un cliente Kerberos

Antes de empezar

Debe asumir el rol root. Para obtener más información, consulte Uso de sus derechos administrativos asignados de Protección de los usuarios y los procesos en Oracle Solaris 11.2 .

  1. Cree un perfil kclient.

    Utilice el perfil de instalación de Cómo crear un perfil de instalación de cliente Kerberos.

  2. Ejecute el comando kclient con un argumento de perfil.

    Debe proporcionar la contraseña para el principal clntconfig con el fin de completar el proceso. Creó esta contraseña cuando configuró el KDC maestro en Configuración de servidores KDC. Para obtener más información, consulte la página del comando man kclient(1M).

    client# /usr/sbin/kclient -p /net/denver.example.com/export/install/kcprofile
    
    Starting client setup
    ---------------------------------------------------
    
    kdc1.example.com
    
    Setting up /etc/krb5/krb5.conf.
    
    Obtaining TGT for clntconfig/admin ...
    Password for clntconfig/admin@EXAMPLE.COM: xxxxxxxx
    
    nfs/client.example.com entry ADDED to KDC database.
    nfs/client.example.com entry ADDED to keytab.
    
    host/client.example.com entry ADDED to KDC database.
    host/client.example.com entry ADDED to keytab.
    
    Copied /net/denver.example.com/export/install/krb5.conf.
    
    ---------------------------------------------------
    Setup COMPLETE.
    
    client#
Ejemplo 4-2  Uso de un perfil de instalación para configurar un cliente Kerberos

El ejemplo siguiente utiliza el perfil de cliente kcprofile y dos sustituciones de línea de comandos para configurar el cliente.

# /usr/sbin/kclient -p /net/denver.example.com/export/install/kcprofile \
-d dns_fallback -k kdc2.example.com

Starting client setup
---------------------------------------------------

kdc1.example.com

Setting up /etc/krb5/krb5.conf.

Obtaining TGT for clntconfig/admin ...
Password for clntconfig/admin@EXAMPLE.COM:  xxxxxxxx

nfs/client.example.com entry ADDED to KDC database.
nfs/client.example.com entry ADDED to keytab.

host/client.example.com entry ADDED to KDC database.
host/client.example.com entry ADDED to keytab.

Copied /net/denver.example.com/export/install/krb5.conf.

---------------------------------------------------
Setup COMPLETE.

client#