Gestión de Kerberos y otros servicios de autenticación en Oracle® Solaris 11.2

Salir de la Vista de impresión

Actualización: Septiembre de 2014
 
 

Cómo convertir una base de datos de Kerberos después de una actualización de servidor

Si la base de datos del KDC se ha creado en un servidor que ejecuta una versión anterior, la conversión de la base de datos permite aprovechar el formato de base de datos mejorado.

Antes de empezar

Utilice este procedimiento sólo si la base de datos está utilizando un formato antiguo.

En KDC maestro, debe asumir el rol root. Para obtener más información, consulte Uso de sus derechos administrativos asignados de Protección de los usuarios y los procesos en Oracle Solaris 11.2 .

  1. En el maestro, detenga los daemons del KDC.
    kdc1 # svcadm disable network/security/krb5kdc
    kdc1 # svcadm disable network/security/kadmin
  2. Cree un directorio para almacenar una copia temporal de la base de datos.
    kdc1 # mkdir /var/krb5/tmp
    kdc1 # chmod 700 /var/krb5/tmp
  3. Vuelque la base de datos del KDC.
    kdc1 # kdb5_util dump /var/krb5/tmp/prdb.txt
  4. Guarde copias de los archivos de la base de datos actual.
    kdc1 # cd /var/krb5
    kdc1 # mv princ* tmp/
  5. Cargue la base de datos.
    kdc1 # kdb5_util load /var/krb5/tmp/prdb.txt
  6. Inicie los daemons del KDC.
    kdc1 # svcadm enable -r network/security/krb5kdc
    kdc1 # svcadm enable -r network/security/kadmin