配置 Kerberos 服务器。
mkkrb5srv -h | [ -r Realm [ -s Server ] -d Domain -a AdminName ] [ -l ldapserver | ldapserver:port ] [-u ldap_DN ] [ -p ldap_DN_pw ] [ -f {keyring | keyring:entry_dn} ] [ -k keyring_pw ] [ -b bind_type ] [-m masterkey_location ] [ -U ]
mkkrb5srv 命令配置 Kerberos 服务器。此命令创建 kadm5.acl 文件、kdc.conf 文件和 Kerberos 数据库。它也把管理器添加到数据库,并且用 Kerberos 守护进程更新 /etc/inittab 文件。一旦设置这些变量,此命令就执行初始的配置。可以通过编辑以下文件修改这些变量:
/etc/krb5/krb5.conf: | 域名的值、Kerberos 管理服务器和域名按命令行所指定的进行设置。同样,更新 default_keytab_name、kdc 和 kadmin 日志文件的路径。 |
/var/krb5/krb5kdc/kdc.conf | 此命令设置 kdc_ports 的值。数据库名称、admin_keytab、acl_file、dict_file 和 key_stash_file 的路径。kadmin_port、max_life、max_renewable_life、master_key_type 和 supported_enctypes 的值。 |
/var/krb5/krb5kdc/kadm5.acl | 设置管理员、root 用户和主机主体的 acl。 |
如果没有配置 DCE,则此命令创建一个从 /etc/krb5.conf 到 /etc/krb5/krb5.conf 的链接。
标准输出 | 使用 -h 标志时,由信息消息构成。 |
标准错误 | 命令不能成功完成时,由错误消息构成。 |
命令未成功执行会导致服务器配置不完全。
0 | 表示命令成功完成。 |
1 | 表示发生错误。 |
只有 root 用户才授权使用此命令。
mkkrb5srv -h
mkkrb5srv -r UD3A.AUSTIN.IBM.COM -s sundial.austin.ibm.com -d austin.ibm.com
/usr/sbin/mkkrb5srv | 包含 mkkrb5srv 命令。 |