Различия
Здесь показаны различия между двумя версиями данной страницы.
Предыдущая версия справа и слева Предыдущая версия Следующая версия | Предыдущая версия | ||
wiki:руководство_по_ubuntu_server:авторизация_по_сети:kerberos [2012/06/14 08:55] [Линукс клиент Kerberos] |
wiki:руководство_по_ubuntu_server:авторизация_по_сети:kerberos [2019/04/10 11:52] [Линукс клиент Kerberos] |
||
---|---|---|---|
Строка 147: | Строка 147: | ||
** Используя утилиту **kprop**, загрузите базу данных на вторичный KDC: | ** Используя утилиту **kprop**, загрузите базу данных на вторичный KDC: | ||
<code>sudo kprop -r EXAMPLE.COM -f /var/lib/krb5kdc/dump kdc02.example.com</code> | <code>sudo kprop -r EXAMPLE.COM -f /var/lib/krb5kdc/dump kdc02.example.com</code> | ||
- | <note>Должно вернуться сообщение SUCCEEDED если распространение сработало. Если вернулось сообщени об ошибке, проверьте /var/log/syslog на вторичном KDC для дополнительной информации.</note> | + | <note>Должно вернуться сообщение SUCCEEDED, если распространение сработало. Если вернулось сообщение об ошибке, проверьте /var/log/syslog на вторичном KDC для дополнительной информации.</note> |
Вы можете также создать задачу cron для периодического обновления базы данных на вторичных KDC. Например, следующий код будет выгружать базу данных каждый час (обратите внимание, что длинная строка разделена чтобы соответствовать формату документа): | Вы можете также создать задачу cron для периодического обновления базы данных на вторичных KDC. Например, следующий код будет выгружать базу данных каждый час (обратите внимание, что длинная строка разделена чтобы соответствовать формату документа): | ||
<code> | <code> | ||
Строка 185: | Строка 185: | ||
... | ... | ||
[realms] | [realms] | ||
- | EXAMPLE.COM = } | + | EXAMPLE.COM = { |
kdc = 192.168.0.1 | kdc = 192.168.0.1 | ||
admin_server = 192.168.0.1 | admin_server = 192.168.0.1 | ||
Строка 223: | Строка 223: | ||
</code> | </code> | ||
- | Затем используйте **auth-client-config** для настройки модуля libpam-krb5 для запроса билета в процсе входа: | + | Затем используйте **auth-client-config** для настройки модуля libpam-krb5 для запроса билета в процессе входа: |
<code>sudo auth-client-config -a -p kerberos_example</code> | <code>sudo auth-client-config -a -p kerberos_example</code> | ||
Строка 230: | Строка 230: | ||
====Ссылки==== | ====Ссылки==== | ||
- | For more information on MIT's version of Kerberos, see the MIT Kerberos site. | + | -- Для дополнительной информации по версии MIT Kerberos, смотрите сайт [[http://web.mit.edu/Kerberos/|MIT Kerberos]]. |
- | + | -- [[https://help.ubuntu.com/community/Kerberos|Ubuntu Wiki Kerberos]] для деталей. | |
- | The Ubuntu Wiki Kerberos page has more details. | + | -- [[http://oreilly.com/catalog/9780596004033/|Kerberos: The Definitive Guide]] от O'Reilly - великолепное руководство по установке Kerberos. |
- | + | -- Также почувствуйте свободу без остановки на IRC каналах **//#ubuntu-server//** и **//#kerberos//** на [[http://freenode.net/|Freenode]], если у вас остались вопросы по Kerberos. | |
- | O'Reilly's Kerberos: The Definitive Guide is a great reference when setting up Kerberos. | + | |
- | + | ||
- | Also, feel free to stop by the #ubuntu-server and #kerberos IRC channels on Freenode if you have Kerberos questions. | + | |
---- | ---- |