12.07.2015 Views

Pˇrírucka administrátora - Kerio Software Archive

Pˇrírucka administrátora - Kerio Software Archive

Pˇrírucka administrátora - Kerio Software Archive

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

24.3 <strong>Kerio</strong> MailServer na systému Mac OS[realms]FIRMA.CZ = {kdc = server.firma.cz.:88admin_server = server.firma.cz.}Vyzkoušet si, že je <strong>Kerio</strong> MailServer schopen ověřovat se proti Kerberos serveru, jemožné pomocí utility kinit. Stačí otevřít terminál (příkazovou řádku) a zadat následujícípříkaz:kinit -S host/KMS_hostname@KERBEROS_REALM username@REALMnapříklad:kinit -S host/od.firma.cz@FIRMA.CZ jnovak@FIRMA.CZPokud dotaz proběhl v pořádku, budete požádáni o heslo zadaného uživatele. Pokud ne,jako odpověd’ bude doručeno chybové hlášení.Nyní stačí provést nastavení v <strong>Kerio</strong> MailServeru:• V administrační konzoli <strong>Kerio</strong> MailServeru v sekci Domény nastavíme záložky Adresářováslužba a Upřesnění (v poli Kerberos 5 musí být zadán realm Apple OpenDirectory).Upozornění: Kerberos realm doplněný v záložce Upřesnění musíbýt shodný s názvem Kerberos oblasti, který je uveden v souboru/Library/Preferences/edu.mit.Kerberos. Konkrétně musí souhlasit s hodnotoudefault_realm v tomto souboru. Příslušný řádek tedy může vypadat napříkladtakto default_realm = FIRMA.CZ• V administrační konzoli <strong>Kerio</strong> MailServeru nastavíme uživatelským účtům typ ověřováníApple Open Directory.Ověřování proti samostatnému Kerberos serveru (KDC)Chcete-li použít pro ověřování samostatný Kerberos server (Key Distribution Center), potombude nutno udržovat databázi uživatelských jmen a hesel v Key Distribution Centeri v <strong>Kerio</strong> MailServeru.Před nastavením přihlašování uživatelů do <strong>Kerio</strong> MailServeru přes Kerberos doporučujemenejprve zkontrolovat správnou funkci ověřování proti Kerberos oblasti (přihlášenímse do systému účtem definovaným v Key Distribution Center na počítači, kam budete<strong>Kerio</strong> MailServer instalovat. Pokud se toto nepodaří, zkontrolujte prosím následující:1. <strong>Kerio</strong> MailServer musí být členem Kerberos oblasti, proti které se ověřuje:307

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!