Oracle® Solaris 11.2의 Kerberos 및 기타 인증 서비스 관리

인쇄 보기 종료

업데이트 날짜: 2014년 8월
 
 

Kerberos 데이터베이스 전파 관련 문제

Kerberos 데이터베이스 전파에 실패한 경우 슬레이브 KDC와 마스터 KDC 간, 그리고 마스터 KDC에서 슬레이브 KDC 서버까지 /usr/bin/rlogin -x를 실행하십시오.

KDC에 기본 보안이 구성된 경우 rlogin 명령은 사용 안함으로 설정되므로 이 문제를 해결하는 데 사용할 수 없습니다. KDC에서 rlogin을 사용으로 설정하려면 eklogin 서비스를 사용으로 설정해야 합니다.

# svcadm enable svc:/network/login:eklogin

문제 해결을 완료한 후에는 eklogin 서비스를 사용 안함으로 설정하십시오.

# svcadm disable svc:/network/login:eklogin

원격 액세스가 작동하지 않는 경우, KDC의 keytab 파일 때문에 문제가 발생했을 수 있습니다. 원격 액세스가 작동할 경우, rlogin 및 전파 소프트웨어에서는 동일한 host/host-name 주체를 사용하기 때문에 keytab 파일이나 이름 서비스에 문제가 있는 것이 아닙니다. 이 경우 kpropd.acl 파일이 올바른지 확인하십시오.