小男孩‘自慰网亚洲一区二区,亚洲一级在线播放毛片,亚洲中文字幕av每天更新,黄aⅴ永久免费无码,91成人午夜在线精品,色网站免费在线观看,亚洲欧洲wwwww在线观看

分享

7.5.2 krb5.conf配置文件配置示例

 angelbrian 2013-04-16

7.5.2  krb5.conf配置文件配置示例

在配置ads模式Samba服務(wù)器時(shí),/etc/krb5.conf配置文件是必須配置的。它作為Kerberos身份驗(yàn)證模塊,可以使Samba服務(wù)器對(duì)Windows AD域有更好的支持。

在/etc/krb5.conf配置文件中主要是配置與域有關(guān)的項(xiàng)目,在RedHat Enterprise Linux 5系統(tǒng)中屬于包krb5-libs-1.5-17.i386.rpm。打開(kāi)/etc/krb5.conf配置文件,然后按以下格式進(jìn)行修改并保存(本示例 域名為lycb.local):

  1. [logging]  
  2.  
  3.          default = FILE:/var/log/krb5libs.log  
  4.          kdc = FILE:/var/log/krb5kdc.log  
  5.          admin_server = FILE:/var/log/kadmind.log  
  6.  
  7. [libdefaults]  
  8.  
  9.          default_realm = LYCB.LOCAL     # 指定默認(rèn)域名  
  10.          dns_lookup_realm = false       # 指定無(wú)需
    DNS解析域請(qǐng)求包  
  11.          dns_lookup_kdc = ture          # 指定允許
    DNS解析kdc請(qǐng)求包  
  12. ticket_lifetime = 24h           # 指定Kerberos認(rèn)證票證有效期  
  13.          forwardable = yes          # 允許轉(zhuǎn)發(fā)解析請(qǐng)求  
  14.  
  15. [realms]     
  16.  
  17.          LYCB.LOCAL = {  
  18.           kdc = 172.16.0.1:88           # 指定kdc服
    務(wù)器和kdc服務(wù)端口  
  19.           admin_server = 172.16.0.1:749     # 指定域
    控制器和管理端口  
  20.           default_domain = lycb.local   # 指定默認(rèn)域  
  21.          }  
  22.  
  23. [domain_realm]  
  24.  
  25.          .lycb.local = LYCB.LOCAL  
  26.           lycb.local = LYCB.LOCAL  
  27.  
  28. # 以上兩條其實(shí)是設(shè)置一個(gè)域搜索范圍,并通過(guò)這兩個(gè)語(yǔ)句可以
    使得域名與大小寫(xiě)無(wú)關(guān)  
  29.  
  30. [kdc]  
  31.         profile = /var/kerberos/krb5kdc/kdc.conf  
  32.  
  33. [appdefaults]  
  34.          pam = {  
  35.           debug = false 
  36.            ticket_lifetime = 36000 
  37.            renew_lifetime = 36000 
  38.            forwardable = true    # 允許轉(zhuǎn)發(fā)請(qǐng)求  
  39.            krb4_convert = false 
  40.          } 

將以上內(nèi)容("#"說(shuō)明部分不需要粘貼)全部替換原/etc/krb5.conf配置文件中的原有內(nèi)容并保存。但一定要注意其中各部分的領(lǐng)域名大小寫(xiě)不能寫(xiě)錯(cuò),哪怕一個(gè)字母的大小寫(xiě)錯(cuò)了都不行。這一點(diǎn)非常重要。

這時(shí)可以用kinit命令來(lái)測(cè)試一下Samba服務(wù)器與Windows Server 2003域控制器間的通信是否正常,后面接一個(gè)Windows Server 2003域中已存在并啟用的用戶賬戶即可。如直接用域管理員賬戶administrator賬戶,則可輸入該賬戶的以下命令(后面的域名一定要大寫(xiě)):

  1. kinit  administrator@LYCB.COM 

正常情況下會(huì)提示你輸入administrator賬戶的密碼,如下所示:

  1. [root@sambaserver ~]# kinit  administrator@LYCB.LOCAL  
  2. Password for administrator@LYCB.LOCAL: 
如果出現(xiàn)"kinit(v5): Cannot find KDC for requested realm while getting initial credentia"這樣的錯(cuò)誤提示,則可能是上面在administrator@LYCB.COM中的域名部分不是全部大寫(xiě),或者是你在/etc/krb5.conf配置文件中有關(guān)領(lǐng)域名稱配置的語(yǔ)句中的大小寫(xiě)輸入錯(cuò)誤,一定要按照本示例或者默認(rèn)配置文件那樣正確輸入大寫(xiě)或小寫(xiě)域名。

    本站是提供個(gè)人知識(shí)管理的網(wǎng)絡(luò)存儲(chǔ)空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點(diǎn)。請(qǐng)注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購(gòu)買等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊一鍵舉報(bào)。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評(píng)論

    發(fā)表

    請(qǐng)遵守用戶 評(píng)論公約

    類似文章 更多