在 Oracle® Solaris 11.2 中管理 Kerberos 和其他验证服务

退出打印视图

更新时间: 2014 年 9 月
 
 

如何将 Kerberos 客户机加入到 Active Directory 服务器

此过程使用 kclient 命令而非安装配置文件。

开始之前

您必须承担 root 角色。有关更多信息,请参见在 Oracle Solaris 11.2 中确保用户和进程的安全 中的使用所指定的管理权限

  1. (u53ef选) 启用针对客户机的 DNS 资源记录创建。
    client# sharectl set -p ddns_enable=true smb
  2. 运行 kclient 命令。

    以下输出显示了运行 kclient 命令将客户机加入 AD 域 (EXAMPLE.COM) 后生成的输出样例。

    –T 选项将选择一种 KDC 服务器类型,本示例中选择的服务器类型为 Microsoft Active Directory (AD)。缺省情况下,必须提供 AD 服务器管理员主体的口令。

    client# /usr/sbin/kclient -T ms_ad
    Starting client setup
    ---------------------------------------------------
    
    Attempting to join 'CLIENT' to the 'EXAMPLE.COM' domain.
    Password for Administrator@EXAMPLE.COM: xxxxxxxx
    Forest name found: example.com
    Looking for local KDCs, DCs and global catalog servers (SVR RRs).
    
    Setting up /etc/krb5/krb5.conf
    
    Creating the machine account in AD via LDAP.
    ---------------------------------------------------
    Setup COMPLETE.
    #

    有关更多信息,请参见 kclient(1M) 手册页。