在 Oracle® Solaris 11.2 中管理 Kerberos 和其他验证服务

退出打印视图

更新时间: 2014 年 9 月
 
 

如何恢复 Kerberos 数据库的备份

开始之前

在 KDC 主服务器上,您必须承担 root 角色。有关更多信息,请参见在 Oracle Solaris 11.2 中确保用户和进程的安全 中的使用所指定的管理权限

  1. 在主 KDC 服务器上,停止 KDC 守护进程。
    kdc1 # svcadm disable network/security/krb5kdc
    kdc1 # svcadm disable network/security/kadmin
  2. 使用 kdb_util 命令 的 load 命令恢复 Kerberos 数据库。

    例如,装入在Example 4–13 中创建的 dumpfile 备份。

    # /usr/sbin/kdb5_util load /var/user/kadmin/dumpfile
  3. 启动 KDC 守护进程。
    kdc1 # svcadm enable -r network/security/krb5kdc
    kdc1 # svcadm enable -r network/security/kadmin
示例 4-14  恢复 Kerberos 数据库

在以下示例中,将从 dumpfile 文件将名为 database1 的数据库恢复到当前目录。由于未指定 –update 选项,因此将创建新数据库。

# kdb5_util load -d database1 dumpfile