WEB开发网      婵犵數濞€濞佳囧磹婵犳艾鐤炬い鎰堕檮閸嬬喐銇勯弽銊с€掗梻鍕閺岋箑螣娓氼垱笑闂佽姘﹂褔婀佸┑鐘诧工妤犲憡绂嶉崜褏纾奸弶鍫涘妼缁楁岸鏌熷畡鐗堝殗闁诡喒鏅犲畷褰掝敃閵堝棙顔忔繝鐢靛仦閸ㄥ爼骞愰幘顔肩;闁规崘绉ぐ鎺撳亹闁绘垶锕╁Λ鍕⒑閹肩偛濡奸悗娑掓櫇缁顓兼径妯绘櫇闂佹寧绻傞弻濠囨晝閸屾稓鍘甸柣搴㈢⊕閿氶柣蹇ョ稻缁绘繃绻濋崘銊т紝闂佽鍨伴崯鏉戠暦閻旂⒈鏁傞柛鈾€鏅欑槐妯衡攽閻愬樊鍤熷┑顔藉劤铻為柛鏇ㄥ墯閸欏繘鏌嶉崫鍕櫣缂佲偓婢跺绠鹃柟瀛樼箘閿涘秵顨ラ悙顏勭伈闁诡喖缍婂畷鎯邦槻婵℃彃顭烽弻娑㈠Ω閵夈儺鍔夌紓浣稿€哥粔褰掑极閹剧粯鏅搁柨鐕傛嫹 ---闂傚倷鐒︾€笛兠洪埡鍛闁跨噦鎷�
开发学院操作系统Linux/Unix IBM Network Authentication Service KDC 配置,第... 阅读

IBM Network Authentication Service KDC 配置,第 2 部分: 把从 KDC 升级为主 KDC

 2009-01-15 08:33:02 来源:WEB开发网 闂傚倷绶氬ḿ褍螞閹绢喖绠柨鐕傛嫹闂傚倷绀侀幉锟犲垂閻㈠灚宕查柟鎵閸庡秵銇勯幒鎴濃偓鐢稿磻閹炬枼妲堟繛鍡楃С濞岊亞绱撻崒姘扁枌闁瑰嚖鎷�婵犵數濮幏鍐川椤撴繄鎹曢梻渚€娼уú銈吤洪妸鈺佺劦妞ゆ帊鑳堕埊鏇㈡煏閸モ晛浠х紒杈╁仱閺佹捇鏁撻敓锟�闂傚倷绶氬ḿ褍螞閹绢喖绠柨鐕傛嫹  闂傚倷鑳舵灙缂佺粯顨呴埢宥夊即閵忕姵鐎梺缁樺姇閻忔氨鈧凹鍓熷娲垂椤曞懎鍓伴梺閫炲苯澧紒澶婄秺瀵濡歌閸嬫捇妫冨☉娆忔殘闂佷紮缍€娴滎剟鍩€椤掑倹鏆柛瀣躬瀹曚即寮借閺嗭箓鏌ㄩ悤鍌涘
核心提示: 在新的主 KDC 上,重新启动两个 Kerberos 守护进程,IBM Network Authentication Service KDC 配置,第 2 部分: 把从 KDC 升级为主 KDC(7),-bash-2.05b# hostnamehuntcup.in.ibm.com-bash

在新的主 KDC 上,重新启动两个 Kerberos 守护进程。-bash-2.05b# hostname
huntcup.in.ibm.com
-bash-2.05b# /usr/krb5/sbin/stop.krb5
Stopping /usr/krb5/sbin/krb5kdc...
/usr/krb5/sbin/krb5kdc was stopped successfully.
Stopping /usr/krb5/sbin/kadmind...
The command completed successfully.
-bash-2.05b# /usr/krb5/sbin/start.krb5
Starting krb5kdc...
krb5kdc was started successfully.
Starting kadmind...
kadmind was started successfully.
The command completed successfully.
-bash-2.05b#

启动两个 Kerberos 守护进程之后,尝试获取票证,检查所有使用 Kerberos 的服务和应用程序是否正常。

请记住,新的主 KDC 也包含 /etc/krb5/krb5.conf(因为在配置 IBM NAS 主或从 KDC 时,在默认情况下会配置客户机)。所以不要忘了修改此文件,以反映新的 KDC 和 kadmind 服务器:-bash-2.05b# hostname
huntcup.in.ibm.com
-bash-2.05b# cat /etc/krb5/krb5.conf
[libdefaults]
    default_realm = ISL.IN.IBM.COM
    default_keytab_name = FILE:/etc/krb5/krb5.keytab
    default_tkt_enctypes = des3-cbc-sha1 arcfour-hmac aes256-cts des-cbc-md5
     des-cbc-crc
    default_tgs_enctypes = des3-cbc-sha1 arcfour-hmac aes256-cts des-cbc-md5
     des-cbc-crc
[realms]
    ISL.IN.IBM.COM = {
        kdc = huntcup.in.ibm.com:88
       admin_server = huntcup.in.ibm.com:749
        default_domain = in.ibm.com
    }
[domain_realm]
    .in.ibm.com = ISL.IN.IBM.COM
    fsaix12.in.ibm.com = ISL.IN.IBM.COM
    huntcup.in.ibm.com = ISL.IN.IBM.COM
[logging]
    kdc = FILE:/var/krb5/log/krb5kdc.log
    admin_server = FILE:/var/krb5/log/kadmin.log
    default = FILE:/var/krb5/log/krb5lib.log
-bash-2.05b#

同样,不要忘记修改此域中所有客户机上的 /etc/krb5/krb5.conf 文件。

最后,作为一个负责的 Kerberos 管理员,必须在新的主 KDC 上设置 cron 作业,从而确保及时地传播 Kerberos 数据库。详细信息请参见本系列的 第 1 部分。

结束语

在本文中,我们已经成功地把从 KDC 升级为主 KDC。本系列的第 3 部分将讲解如何配置用 LDAP 作为存储 Kerberos 数据的后端的从 KDC。

上一页  2 3 4 5 6 7 

Tags:IBM Network Authentication

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接