Oracle® Solaris 11.2의 Kerberos 및 기타 인증 서비스 관리

인쇄 보기 종료

업데이트 날짜: 2014년 8월
 
 

자동으로 Kerberos 클라이언트를 구성하는 방법

시작하기 전에

root 역할을 맡아야 합니다. 자세한 내용은 Oracle Solaris 11.2의 사용자 및 프로세스 보안 의 지정된 관리 권한 사용을 참조하십시오.

  1. kclient 프로파일을 만듭니다.

    Kerberos 클라이언트 설치 프로파일을 만드는 방법의 설치 프로파일을 사용합니다.

  2. 프로파일 인수 없이 kclient 명령을 실행합니다.

    프로세스를 완료하려면 clntconfig 주체에 대한 암호를 제공해야 합니다. 이 암호는 KDC 서버 구성에서 마스터 KDC를 구성할 때 이미 만들었습니다. 자세한 내용은 kclient(1M) 매뉴얼 페이지를 참조하십시오.

    client# /usr/sbin/kclient -p /net/denver.example.com/export/install/kcprofile
    
    Starting client setup
    ---------------------------------------------------
    
    kdc1.example.com
    
    Setting up /etc/krb5/krb5.conf.
    
    Obtaining TGT for clntconfig/admin ...
    Password for clntconfig/admin@EXAMPLE.COM: xxxxxxxx
    
    nfs/client.example.com entry ADDED to KDC database.
    nfs/client.example.com entry ADDED to keytab.
    
    host/client.example.com entry ADDED to KDC database.
    host/client.example.com entry ADDED to keytab.
    
    Copied /net/denver.example.com/export/install/krb5.conf.
    
    ---------------------------------------------------
    Setup COMPLETE.
    
    client#
예 4-2  설치 프로파일을 사용하여 Kerberos 클라이언트 구성

다음 예에서는 kcprofile 클라이언트 프로파일과 두 개의 명령줄 대체를 사용하여 클라이언트를 구성합니다.

# /usr/sbin/kclient -p /net/denver.example.com/export/install/kcprofile \
-d dns_fallback -k kdc2.example.com

Starting client setup
---------------------------------------------------

kdc1.example.com

Setting up /etc/krb5/krb5.conf.

Obtaining TGT for clntconfig/admin ...
Password for clntconfig/admin@EXAMPLE.COM:  xxxxxxxx

nfs/client.example.com entry ADDED to KDC database.
nfs/client.example.com entry ADDED to keytab.

host/client.example.com entry ADDED to KDC database.
host/client.example.com entry ADDED to keytab.

Copied /net/denver.example.com/export/install/krb5.conf.

---------------------------------------------------
Setup COMPLETE.

client#