12.07.2015 Views

Pˇrírucka administrátora - Kerio Software Archive

Pˇrírucka administrátora - Kerio Software Archive

Pˇrírucka administrátora - Kerio Software Archive

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Kapitola 24 Ověřování přes Kerberos• na stanici musí být nainstalován Kerberos klient,• jména a hesla všech uživatelů založených v <strong>Kerio</strong> MailServeru musí být definovánav Key Distribution Center (pokud se mají ověřovat přes Kerberos).2. Počítač s <strong>Kerio</strong> MailServerem musí mít správně nastavenou službu DNS (Key DistributionCenter se orientuje na základě DNS dotazů).3. Na počítači s <strong>Kerio</strong> MailServerem musí být synchronizován čas s Key DistributionCenter (všechny počítače v Kerberos oblasti musí mít synchronizovaný čas).Ověřit správnou funkci Kerberosu lze zkontrolováním souboru/Library/Preferences/edu.mit.Kerberos. Tento soubor by měl obsahovatnásledující parametry:# WARNING This file is automatically created by KERBEROS# do not make changes to this file;# autogenerated from : /KERBEROS/firma.cz# generation_id : 0[libdefaults]default_realm = FIRMA.CZticket_lifetime = 600dns_fallback = no[realms]FIRMA.CZ = {kdc = server.firma.cz.:88admin_server = server.firma.cz.}Vyzkoušet si, že <strong>Kerio</strong> MailServer je schopen ověřovat se proti Kerberosu, je možné pomocíutility kinit. Stačí otevřít terminál (příkazovou řádku) a zadat následující příkaz:kinit -S host/KMS_hostname@KERBEROS_REALM username@REALMnapříklad:kinit -S host/mail.firma.cz@FIRMA.CZ jnovak@FIRMA.CZPokud dotaz proběhl v pořádku, budete požádáni o heslo zadaného uživatele. Pokud ne,jako odpověd’ bude doručeno chybové hlášení.Potom teprve doporučujeme nastavit ověřování v <strong>Kerio</strong> MailServeru v sekci Konfigurace→ Domény, v záložce Upřesnění (více viz kapitolu 7.7).308

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!