Oracle® Solaris 11.2의 Kerberos 및 기타 인증 서비스 관리

인쇄 보기 종료

업데이트 날짜: 2014년 8월
 
 

Kerberos 클라이언트 구성

Kerberos 클라이언트에는 네트워크의 모든 호스트(KDC 서버가 아니면서 동시에 Kerberos 서비스를 사용해야 하는 호스트)가 포함됩니다. 이 절에서는 root 인증을 사용하여 NFS 파일 시스템을 마운트하는 자세한 내용과 함께 Kerberos 클라이언트 설치 절차를 제공합니다.

    클라이언트 구성 옵션은 서버 옵션과 비슷하며 AI(자동 설치 프로그램)가 추가되었습니다.

  • AI – 여러 Kerberos 클라이언트를 쉽고 빠르게 설치하려는 경우 권장

  • 자동 - 스크립트를 사용하려는 경우에 권장

  • 대화식 - 대부분의 설치에 적합함

  • 수동 - 복잡한 설치에 필요

다음 작업 맵에서는 이 절에서 다루는 작업에 대해 설명합니다.

표 4-5  Kerberos 클라이언트 구성 작업 맵
작업
설명
지침
AI(자동 설치 프로그램)를 사용하여 클라이언트를 설치합니다.
시스템 설치 중 Kerberos 클라이언트를 구성하려는 경우 적합합니다.
유사한 Kerberos 클라이언트에 사용할 수 있는 설치 프로파일을 만듭니다.
재사용 가능한 클라이언트 설치 프로파일을 만듭니다.
스크립트를 사용하여 클라이언트를 설치합니다.
각 클라이언트에 대한 설치 매개변수가 동일한 경우 적합합니다.
프롬프트에 응답하여 클라이언트를 설치합니다.
설치 매개변수 중 일부만 변경해야 할 경우 적합합니다.
수동으로 클라이언트를 설치합니다.
각 클라이언트 설치에 고유 설치 매개변수가 필요한 경우 적합합니다.
Kerberos 클라이언트가 Active Directory 서버에 참여하도록 설정합니다.
자동으로 Active Directory 서버의 Kerberos 클라이언트를 설치합니다.
클라이언트 TGT(티켓 부여 티켓)를 발행한 KDC의 확인을 사용 안함으로 설정합니다.
Kerberos 클라이언트의 로컬 keytab 파일에 저장된 호스트 주체가 없는 경우 KDC 확인을 간소화합니다.
클라이언트가 root NFS 파일 시스템에 액세스할 수 있도록 합니다.
클라이언트가 root 액세스 권한으로 NFS 파일 시스템을 마운트할 수 있도록 합니다. 또한 cron 작업이 실행될 수 있도록 클라이언트가 NFS 파일 시스템에 액세스할 수 있도록 합니다.