Oracle® Solaris 11.2의 Kerberos 및 기타 인증 서비스 관리

인쇄 보기 종료

업데이트 날짜: 2014년 8월
 
 

교체 가능한 슬레이브 KDC 구성 방법

마스터 KDC로 설정하려고 할 슬레이브 KDC의 영역(증분 전파를 사용하는 영역)에서 이 절차를 수행합니다.

시작하기 전에

root 역할을 맡아야 합니다. 자세한 내용은 Oracle Solaris 11.2의 사용자 및 프로세스 보안 의 지정된 관리 권한 사용을 참조하십시오.

  1. KDC 설치 중 마스터 KDC 및 교체 가능한 슬레이브 KDC에 대한 별칭 이름을 사용합니다.

    KDC에 대한 호스트 이름을 정의하는 경우 각 시스템의 DNS에 별칭이 포함되어 있는지 확인합니다. /etc/krb5/krb5.conf 파일에서 호스트를 정의하는 경우에도 별칭 이름을 사용합니다.

  2. 슬레이브 KDC를 설치합니다.

    교체에 앞서 이 서버가 영역의 기타 모든 슬레이브 KDC처럼 작동해야 합니다. 자세한 내용은 수동으로 슬레이브 KDC를 구성하는 방법을 참조하십시오.

  3. 설치가 완료되면 마스터 KDC 명령을 이동합니다.

    이 슬레이브 KDC에서 마스터 KDC 명령을 실행하면 안됩니다.

    kdc4 # mv /usr/lib/krb5/kprop /usr/lib/krb5/kprop.save
    kdc4 # mv /usr/lib/krb5/kadmind /usr/lib/krb5/kadmind.save
    kdc4 # mv /usr/sbin/kadmin.local /usr/sbin/kadmin.local.save