15.01.2013 Views

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Hálózati hitelesítés<br />

A PÉLDA.HU, kdc01 és kdc02 helyére a tartomány, az elsődleges KDC és a<br />

másodlagos KDC nevét írja.<br />

A DNS beállításával kapcsolatos részletes utasításokért lásd: 7. fejezet - Tartománynév-<br />

szolgáltatás (DNS) [94].<br />

Az új Kerberos tartomány ezzel felkészült a kliensek hitelesítésére.<br />

3.3. Másodlagos KDC<br />

Miután beüzemelt egy kulcsszolgáltatót a hálózatán, hasznos lehet beállítani egy másodlagos KDC-t<br />

is, ha az első elérhetetlenné válna.<br />

1. Első lépésként telepítse a csomagokat, majd a Kerberos és admin <strong>kiszolgáló</strong>k neveinek<br />

bekérésekor adja meg az elsődleges KDC nevét:<br />

sudo apt-get install krb5-kdc krb5-admin-server<br />

2. A csomagok telepítése után hozza létre a másodlagos KDC <strong>kiszolgáló</strong> résztvevőjét. Adja ki a<br />

következő parancsot:<br />

kadmin -q "addprinc -randkey host/kdc02.példa.hu"<br />

Ezután a további kadmin parancsok kiadásakor a rendszer bekéri a felhasználónév/<br />

admin@PÉLDA.HU résztvevő jelszavát.<br />

3. Másolja le a kulcstábla fájlt:<br />

kadmin -q "ktadd -k keytab.kdc02 host/kdc02.példa.hu"<br />

4. Meg kell jelennie egy keytab.kdc02 fájlnak az aktuális könyvtárban. Mozgassa ezt a fájlt az /<br />

etc/krb5.keytab helyre:<br />

sudo mv keytab.kdc02 /etc/krb5.keytab<br />

Ha a keytab.kdc02 fájl útvonala eltér, módosítsa értelemszerűen.<br />

A klist segédprogrammal ki is írathatja a kulcstáblafájlt, ami hibakereséskor lehet hasznos:<br />

sudo klist -k /etc/krb5.keytab<br />

5. Ezen kívül lennie kell egy kpropd.acl fájlnak minden KDC-n, amely felsorolja a tartományban<br />

lévő összes KDC-t. Az elsődleges és másodlagos KDC-n is hozza létre az /etc/krb5kdc/<br />

kpropd.acl fájt:<br />

84

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!