赞助连接

赞助连接

阅 读 文 章

AIX 5L LDAP 用户管理

[来源:网上转载 () | 作者:网友() | 时间:2007-07-07 | 浏览:人次 ]

/usr/krb5/sbin/config.krb5 -C -r <Windows domain name> -d <DNS domain> -c<Windows server name> -s <Windows server name>

例如:
# /usr/krb5/sbin/config.krb5 -C -r ADDOMAIN.ABC.COM -d abc.com -c win2003.abc.com -s win2003.abc.com Initializing configuration...Creating /etc/krb5/krb5_cfg_type...Creating /etc/krb5/krb5.conf...The command completed successfully.

对于 Kerberos 领域名,Windows KDC 要求其全部是大写字母。这些设置将会保存到 /etc/krb5/krb5.conf 文件。

  • Windows 仅支持 des-cbc-md5des-cbc-crc 加密。编辑 /etc/krb5/krb5.conf 文件的 libdefaults 节以删除所有其他的加密机制,该节应该与如下所示类似:
     [libdefaults]      default_realm = ADDOMAIN.ABC.COM      default_keytab_name = FILE:/etc/krb5/krb5.keytab      default_tkt_enctypes = des-cbc-md5 des-cbc-crc      default_tgs_enctypes = des-cbc-md5 des-cbc-crc

  • 同步 AIX 和 Windows 服务器的时钟。
  • 使用有效的 Windows 用户运行 /usr/krb5/bin/kinit 命令,并确保该命令成功返回。还需确保 /usr/krb5/bin/klist 命令显示了该用户的 Kerberos 凭据,如下所示:
    # /usr/krb5/bin/kinit foo Password for foo@ADDOMAIN.ABC.COM:  <enter password># /usr/krb5/bin/klistTicket cache:  FILE:/var/krb5/security/creds/krb5cc_0Default principal:  foo@ADDOMAIN.ABC.COMValid starting     Expires            Service principal11/27/06 15:33:55  11/28/06 01:33:28  krbtgt/ADDOMAIN.ABC.COM@ADDOMAIN.ABC.COM        Renew until 11/28/06 15:33:55# 

  • 配置 AIX 5L LDAP 以使用 Active Directory。

    要使用 mksecldap 命令对 AIX 5L LDAP 进行配置以使用 Active Directory,请按照前面的“配置 AIX 5L 以使用 unix_auth 模式与 Active Directory 协同工作”部分中的说明进行操作。不要为用户设置 SYSTEMregistry 属性,不要修改 /etc/security/user 文件的 default 节。

  • 创建 KRB5ALDAP 复合加载模块。

    向 /usr/lib/security/methods.cfg 文件中手动追加下列内容。

    KRB5A:             program = /usr/lib/security/KRB5A             options = authonly             KRB5ALDAP:             options = db=LDAP,auth=KRB5A             

    或者,如果不需要 TGT 验证,可以按照如下所示设置复合加载模块。在这些情况下,您可以省略步骤 5 和 6,直接转到步骤 7。

         KRB5A:              program = /usr/lib/security/KRB5A              options = tgt_verify=no KRB5ALDAP:              options = db=LDAP,auth=KRB5A
    论坛热门帖子: [lch203] 写得蛮好的linux学习笔记(10-21)
    [黑马制造] 学习java的30个目标(10-19)
    [笑傲股林] 做测试半年了,有点迷茫,应该再学些什么提高自己的测试水平和测试能力呢?(10-19)
    [udp8589] 大家用google的来吱一声? 用百度的~~也来报道下?(10-18)
    [沂偌掳兆] 本人总结的一些认为C++比较经典的书籍,希望对大家有用(10-18)
    TAG标签: 管理 用户 AIX 5L Directory LDAP 使用 Active 操作系统

    最新评论 共有0位网友发表了评论

    发表评论

    评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
    用户名:(注册)
    密码:
    验证码:
    匿名发表

    网站地图友情连接交流论坛网站投稿广告服务联系我们留言本站长统计
    Some rights reserved: www.chmhome.com, 鄂ICP备07010232号 E-mail:chinakafei@live.com,QQ:552766
    中国咖啡技术网(Chmhome):国外编程技术书籍,中文编程手册,经典编程文章,交流技术,技术软件下载,计算机论文,毕业论文.