Kerberos 클라이언트 구성
Kerberos 클라이언트에는 네트워크의 모든 호스트(KDC 서버가 아니면서 동시에 Kerberos 서비스를 사용해야 하는 호스트)가 포함됩니다. 이 절에서는 root 인증을 사용하여 NFS 파일 시스템을 마운트하는 자세한 내용과 함께 Kerberos 클라이언트 설치 절차를 제공합니다.
클라이언트 구성 옵션은 서버 옵션과 비슷하며 AI(자동 설치 프로그램)가 추가되었습니다.
-
AI – 여러 Kerberos 클라이언트를 쉽고 빠르게 설치하려는 경우 권장
-
자동 - 스크립트를 사용하려는 경우에 권장
-
대화식 - 대부분의 설치에 적합함
-
수동 - 복잡한 설치에 필요
다음 작업 맵에서는 이 절에서 다루는 작업에 대해 설명합니다.
표 4-5 Kerberos 클라이언트 구성 작업 맵
|
|
|
AI(자동 설치 프로그램)를 사용하여 클라이언트를 설치합니다.
|
시스템 설치 중 Kerberos 클라이언트를 구성하려는 경우 적합합니다.
|
|
유사한 Kerberos 클라이언트에 사용할 수 있는 설치 프로파일을 만듭니다.
|
재사용 가능한 클라이언트 설치 프로파일을 만듭니다.
|
|
스크립트를 사용하여 클라이언트를 설치합니다.
|
각 클라이언트에 대한 설치 매개변수가 동일한 경우 적합합니다.
|
|
프롬프트에 응답하여 클라이언트를 설치합니다.
|
설치 매개변수 중 일부만 변경해야 할 경우 적합합니다.
|
|
수동으로 클라이언트를 설치합니다.
|
각 클라이언트 설치에 고유 설치 매개변수가 필요한 경우 적합합니다.
|
|
Kerberos 클라이언트가 Active Directory 서버에 참여하도록 설정합니다.
|
자동으로 Active Directory 서버의 Kerberos 클라이언트를 설치합니다.
|
|
클라이언트 TGT(티켓 부여 티켓)를 발행한 KDC의 확인을 사용 안함으로 설정합니다.
|
Kerberos 클라이언트의 로컬 keytab 파일에 저장된 호스트 주체가 없는 경우 KDC 확인을 간소화합니다.
|
|
클라이언트가 root NFS 파일 시스템에 액세스할 수 있도록 합니다.
|
클라이언트가 root 액세스 권한으로 NFS 파일 시스템을 마운트할 수 있도록 합니다. 또한 cron 작업이 실행될 수 있도록 클라이언트가 NFS 파일 시스템에 액세스할 수 있도록 합니다.
|
|
|