Различия
Здесь показаны различия между двумя версиями данной страницы.
Предыдущая версия справа и слева Предыдущая версия Следующая версия | Предыдущая версия | ||
wiki:руководство_по_ubuntu_server:авторизация_по_сети:kerberos [2012/06/14 09:09] [Ссылки] |
wiki:руководство_по_ubuntu_server:авторизация_по_сети:kerberos [2019/04/10 11:52] [Линукс клиент Kerberos] |
||
---|---|---|---|
Строка 147: | Строка 147: | ||
** Используя утилиту **kprop**, загрузите базу данных на вторичный KDC: | ** Используя утилиту **kprop**, загрузите базу данных на вторичный KDC: | ||
<code>sudo kprop -r EXAMPLE.COM -f /var/lib/krb5kdc/dump kdc02.example.com</code> | <code>sudo kprop -r EXAMPLE.COM -f /var/lib/krb5kdc/dump kdc02.example.com</code> | ||
- | <note>Должно вернуться сообщение SUCCEEDED если распространение сработало. Если вернулось сообщени об ошибке, проверьте /var/log/syslog на вторичном KDC для дополнительной информации.</note> | + | <note>Должно вернуться сообщение SUCCEEDED, если распространение сработало. Если вернулось сообщение об ошибке, проверьте /var/log/syslog на вторичном KDC для дополнительной информации.</note> |
Вы можете также создать задачу cron для периодического обновления базы данных на вторичных KDC. Например, следующий код будет выгружать базу данных каждый час (обратите внимание, что длинная строка разделена чтобы соответствовать формату документа): | Вы можете также создать задачу cron для периодического обновления базы данных на вторичных KDC. Например, следующий код будет выгружать базу данных каждый час (обратите внимание, что длинная строка разделена чтобы соответствовать формату документа): | ||
<code> | <code> | ||
Строка 185: | Строка 185: | ||
... | ... | ||
[realms] | [realms] | ||
- | EXAMPLE.COM = } | + | EXAMPLE.COM = { |
kdc = 192.168.0.1 | kdc = 192.168.0.1 | ||
admin_server = 192.168.0.1 | admin_server = 192.168.0.1 | ||
Строка 223: | Строка 223: | ||
</code> | </code> | ||
- | Затем используйте **auth-client-config** для настройки модуля libpam-krb5 для запроса билета в процсе входа: | + | Затем используйте **auth-client-config** для настройки модуля libpam-krb5 для запроса билета в процессе входа: |
<code>sudo auth-client-config -a -p kerberos_example</code> | <code>sudo auth-client-config -a -p kerberos_example</code> | ||
Строка 233: | Строка 233: | ||
-- [[https://help.ubuntu.com/community/Kerberos|Ubuntu Wiki Kerberos]] для деталей. | -- [[https://help.ubuntu.com/community/Kerberos|Ubuntu Wiki Kerberos]] для деталей. | ||
-- [[http://oreilly.com/catalog/9780596004033/|Kerberos: The Definitive Guide]] от O'Reilly - великолепное руководство по установке Kerberos. | -- [[http://oreilly.com/catalog/9780596004033/|Kerberos: The Definitive Guide]] от O'Reilly - великолепное руководство по установке Kerberos. | ||
- | -- Также почувствуйте свободу без остановки на IRC каналах #ubuntu-server и #kerberos на [[http://freenode.net/|Freenode]], если у вас остались вопросы по Kerberos. | + | -- Также почувствуйте свободу без остановки на IRC каналах **//#ubuntu-server//** и **//#kerberos//** на [[http://freenode.net/|Freenode]], если у вас остались вопросы по Kerberos. |
---- | ---- |