Go to main content

Oracle® ZFS Storage Appliance 管理指南,发行版 OS8.8.0

退出打印视图

更新时间: 2018 年 11 月
 
 

Kerberos 服务属性

以下属性可用于 Kerberos 服务:

  • Realm(领域)-表示领域名称的字符串。

  • KDC(s) (KDC)-包含零个或多个主机名的列表,领域的密钥分发中心。列出的第一个密钥分发中心 (Key Distribution Center, KDC) 假定为管理服务器,从设备在 KDC 上创建主体时相关,但导入密钥时无关。如果为 DNS 中的领域发布至少一个 KDC,该列表可能为空。

  • Allow weak encryption types(允许弱加密类型)-一个布尔值。此项启用/禁用对过时弱加密类型(des-cbc-crc、des-cbc-md5 和 arcfour-hmac-exp)的支持。默认情况下,该属性处于禁用状态。

  • Admin(管理)-表示 Kerberos 管理主体(管理员)的名称的字符串。按照约定,主体名称分为三个部分:主元素、实例和领域。您可以将主体指定为 joejoe/adminjoe/admin@ENG.EXAMPLE.COM。此属性仅在创建服务主体使用,不会保留。

  • Password(密码)-Kerberos 管理密码-表示管理员密码的字符串。此属性仅在创建服务主体使用,不会保留。

设置服务属性 (BUI)设置服务属性 (CLI)中介绍了如何更改服务属性。