在 Oracle® Solaris 11.2 中管理 Kerberos 和其他验证服务

退出打印视图

更新时间: 2014 年 9 月
 
 

如何创建 Kerberos 客户机安装配置文件

此过程创建可在安装 Kerberos 客户机时使用的 kclient 配置文件。使用该配置文件可以降低键入错误的可能性。此外,与交互式过程相比,使用该配置文件可以减少用户干预。


注 -  要创建最初作为完全配置的 Kerberos 客户机引导的系统,请参见安装 Oracle Solaris 11.2 系统中的配置安全性。

开始之前

您必须承担 root 角色。有关更多信息,请参见在 Oracle Solaris 11.2 中确保用户和进程的安全 中的使用所指定的管理权限

  1. 创建 kclient 安装配置文件。

    以下是 kclient 配置文件样例:

    client# pfedit kcprofile
    REALM EXAMPLE.COM
    KDC kdc1.example.com
    ADMIN clntconfig
    FILEPATH /net/denver.example.com/export/install/krb5.conf
    NFS 1
    DNSLOOKUP none
  2. 保护并存储该文件以供其他客户机使用。
    client# cp kcprofile /net/denver.example.com/export/install
    denver# chown root kcprofile; chmod 644 kcprofile