Oracle® Solaris 11.2의 Kerberos 및 기타 인증 서비스 관리

인쇄 보기 종료

업데이트 날짜: 2014년 8월
 
 

서버 업그레이드 후 Kerberos 데이터베이스 변환 방법

KDC 데이터베이스가 이전 릴리스를 실행하는 서버에 만들어진 경우 데이터베이스를 변환하면 향상된 데이터베이스 형식을 사용할 수 있습니다.

시작하기 전에

데이터베이스가 이전 형식을 사용하고 있는 경우에만 이 절차를 수행합니다.

KDC 마스터에서 root 역할을 맡아야 합니다. 자세한 내용은 Oracle Solaris 11.2의 사용자 및 프로세스 보안 의 지정된 관리 권한 사용을 참조하십시오.

  1. 마스터에서 KDC 데몬을 중지합니다.
    kdc1 # svcadm disable network/security/krb5kdc
    kdc1 # svcadm disable network/security/kadmin
  2. 데이터베이스의 임시 복사본을 저장할 디렉토리를 만듭니다.
    kdc1 # mkdir /var/krb5/tmp
    kdc1 # chmod 700 /var/krb5/tmp
  3. KDC 데이터베이스를 덤프합니다.
    kdc1 # kdb5_util dump /var/krb5/tmp/prdb.txt
  4. 현재 데이터베이스 파일의 복사본을 저장합니다.
    kdc1 # cd /var/krb5
    kdc1 # mv princ* tmp/
  5. 데이터베이스를 로드합니다.
    kdc1 # kdb5_util load /var/krb5/tmp/prdb.txt
  6. KDC 데몬을 시작합니다.
    kdc1 # svcadm enable -r network/security/krb5kdc
    kdc1 # svcadm enable -r network/security/kadmin