デフォルトの Kerberos レルム内に有効なユーザーアカウントを持っていない UNIX ユーザーを、PAM フレームワークを使用して自動的に移行できます。具体的には、pam_krb5_migrate.so モジュールを PAM サービスの認証スタックに追加します。それによってサービスが構成され、Kerberos 主体を持っていないユーザーがシステムへのパスワードログインに成功した場合は常に、そのユーザーに対して Kerberos 主体が自動的に作成されるようになります。その場合、新しい主体パスワードは UNIX パスワードと同じになります。pam_krb5_migrate.so モジュールの使用については、Kerberos レルム内のユーザーを自動的に移行するように構成する方法を参照してください。