config.krb5 コマンド

目的

Network Authentication Service クライアントおよびサーバーを構成します。

注:
このコマンドには、Network Authentication Service バージョン 1.3 (IBM TotalStorage NAS Gateway 500 Supplementary CD-ROM にある) がインストールされていることが必要です。

構文

サーバーを構成する場合:

config.krb5 -h | -S [ -a admin ] -d domain -r realm -s server

クライアントを構成する場合:

config.krb5 -h | [ -C ] -c KDC -d domain -r realm -s server

説明

config.krb5 コマンドは、クライアントまたはサーバーを構成します。クライアントを構成するには -C フラグを使用し、サーバーを構成するには -S フラグを使用します。どちらも指定しなかった場合は、-C フラグを指定したと見なされます。

サーバー

Kerberos レルム用のマスター KDC サーバーと kadmind 管理サーバーが作成されます。また、構成ファイルが作成され、プリンシパル・データベースが初期化され、KDC サーバーと kadmind サーバーが開始されます。以下のステップが実行されます。

  1. /etc/krb5/krb5.conf ファイルを作成します。 /etc ディレクトリーに krb5.conf ファイルがない場合は、この krb5.conf ファイルへのシンボリック・リンクが作成されます。
  2. /var/krb5/krb5kdc/kdc.conf ファイルを作成します。
  3. Kerberos データベース・ファイルが /var/krb5/krb5kdc ディレクトリーに作成され、データベース管理者用のプリンシパルが作成されます。ユーザーは Kerberos データベース・マスター鍵と管理者プリンシパル用パスワードを要求されます。マスター鍵と管理者パスワードは安全に保管する必要があります。
  4. /var/krb5/krb5kdc/kadm5.acl ファイルを作成し、データベース管理者プリンシパルのアクセス制御リスト (ACL) を設定し、kadmind サーバーの /var/krb5/krb5kdc/kadm5.keytab 鍵テーブルを作成します。
  5. 管理サーバー (kadmind) および KDC サーバー (krb5kdc) のエントリーを作成して、システムのブート時に開始するようにします。その後で、サーバーが開始します。

クライアント

レルムのメンバーとしてクライアントが構成されます。クライアントの構成のために、レルムの KDC サーバーと kadmind サーバーのホスト名が提供されます。コマンドで指定された値を使用して /etc/krb5/krb5.conf ファイルが作成されます。

フラグ

-a admin Kerberos データベース管理者のプリンシパル名を指定します。このフラグはサーバーを構成するときにのみ有効です。
-C クライアントを構成します。
-c KDC KDC サーバーのホスト名を指定します。
-d domain クライアントの DNS ドメインを指定します。
-h config.krb5 コマンドの構文を表示します。
-r realm レルムの絶対名を指定します。
-s server kadmind 管理サーバーのホスト名を指定します。
-S サーバーを構成します。

  1. KDC サーバーと管理サーバーがホスト sundial.tulip.flowers.com で稼働し、DNS ドメイン tulip.flowers.com を持つように、ホスト testbox.tulip.ibm.com をレルム TULIP.FLOWERS.COM のクライアントとして構成するには、次のように入力します。
      config.krb5 -C -d tulip.flowers.com -r TULIP.FLOWERS.COM -s sundial.tulip.flowers.com  => -c sundial.tulip.flowers.com  
  2. レルム名 TULIP.FLOWERS.COM と DNS ドメイン tulip.flowers.com を使用するサーバーとしてホスト sundial.tulip.flowers.com を構成するには、次のように入力します。
    config.krb5 -S -d tulip.flowers.com -r TULIP.FLOWERS.COM -s sundial.tulip.flowers.com 
  3. コマンド構文を表示するには、次のように入力します。
    config.krb5 -h 

関連情報