在 Oracle® Solaris 11.2 中管理 Kerberos 和其他验证服务

退出打印视图

更新时间: 2014 年 9 月
 
 

Kerberos 服务器

每个领域都必须包括一台用于维护主体数据库主副本的服务器。此服务器称为主 KDC 服务器。此外,每个领域还应至少包含一台从 KDC 服务器,该服务器包含主体数据库的副本。主 KDC 服务器和从 KDC 服务器都可创建用于建立验证的票证。

领域还可以包含 Kerberos 应用服务器。该服务器提供对基于 Kerberos 的服务(如 ftpssh 和 NFS)的访问。

下图显示了一个假设的领域可能包含的内容。

图 2-4  典型的 Kerberos 领域

image:图中显示了一个典型的 Kerberos 领域 EXAMPLE.COM,该领域包含一个主 KDC、三台客户机、两个从 KDC 和两台应用服务器。