Oracle® Solaris 11.2의 Kerberos 및 기타 인증 서비스 관리

인쇄 보기 종료

업데이트 날짜: 2014년 8월
 
 

Kerberos 클라이언트가 Active Directory 서버에 참여하도록 설정하는 방법

이 절차에서는 설치 프로파일 없이 kclient 명령을 사용합니다.

시작하기 전에

root 역할을 맡아야 합니다. 자세한 내용은 Oracle Solaris 11.2의 사용자 및 프로세스 보안 의 지정된 관리 권한 사용을 참조하십시오.

  1. (옵션) 클라이언트에 대한 DNS 리소스 레코드 생성을 사용으로 설정합니다.
    client# sharectl set -p ddns_enable=true smb
  2. kclient 명령을 실행합니다.

    다음 출력에서는 클라이언트가 EXAMPLE.COM이라는 AD 도메인에 참여하도록 설정하기 위해 kclient 명령을 실행했을 때의 샘플 출력을 보여 줍니다.

    –T 옵션은 KDC 서버 유형(이 경우 Microsoft Active Directory(AD))을 선택합니다. 기본적으로 AD 서버의 관리자 주체에 대한 암호를 제공해야 합니다.

    client# /usr/sbin/kclient -T ms_ad
    Starting client setup
    ---------------------------------------------------
    
    Attempting to join 'CLIENT' to the 'EXAMPLE.COM' domain.
    Password for Administrator@EXAMPLE.COM: xxxxxxxx
    Forest name found: example.com
    Looking for local KDCs, DCs and global catalog servers (SVR RRs).
    
    Setting up /etc/krb5/krb5.conf
    
    Creating the machine account in AD via LDAP.
    ---------------------------------------------------
    Setup COMPLETE.
    #

    자세한 내용은 kclient(1M) 매뉴얼 페이지를 참조하십시오.