Ceci est une ancienne révision du document !
La station de travail
Nous l'avons vu, il suffit d'y installer le paquet krb5-user
.
Ensuite, nous copions dessus le fichier /etc/krb5.conf
que nous avons créé sur le KDC, sans rien y modifier, du moins pour l'instant.
Vérifications diverses
Enfin, il nous suffit de vérifier que tout ça fait le boulot :
root@pchris:~# kinit -V chris Password for chris@MAISON.MRS: Authenticated to Kerberos v5
On dirait que oui. Vérification avec klist
:
root@pchris:~# klist Ticket cache: FILE:/tmp/krb5cc_0 Default principal: chris@MAISON.MRS Valid starting Expires Service principal 02/13/10 17:31:13 02/14/10 03:31:13 krbtgt/MAISON.MRS@MAISON.MRS renew until 02/14/10 17:31:10
Le « Service principal » krbtgt/MAISON.MRS@MAISON.MRS
, nous savons maintenant d'où il vient. Il indique ici que chris
dispose d'un ticket d'accès au service « ticket granting tickets ». Encore un peu de patience, il nous faut l'usine complète pour en comprendre tout le sens.
root@pchris:~# kdestroy root@pchris:~# klist klist: No credentials cache found (ticket cache FILE:/tmp/krb5cc_0)
Destruction des tickets obtenus.
root@pchris:~# kadmin -p chris/admin Authenticating as principal chris/admin with password. Password for chris/admin@MAISON.MRS: kadmin: list_principals K/M@MAISON.MRS chris/admin@MAISON.MRS chris@MAISON.MRS kadmin/admin@MAISON.MRS kadmin/changepw@MAISON.MRS kadmin/history@MAISON.MRS kadmin/kerberos.maison.mrs@MAISON.MRS krbtgt/MAISON.MRS@MAISON.MRS kadmin: quit root@pchris:~#
La commande kadmin
fonctionne correctement depuis le client. Tout va bien.
La station de travail: Dernière modification le: 13/02/2010 à 16:38 par prof