Bo's Oracle Station

查看: 1363|回复: 1

关于脚本中的一点问题

[复制链接]

2

主题

2

帖子

19

积分

新手上路

Rank: 1

积分
19
发表于 2020-2-21 16:45:48 | 显示全部楼层 |阅读模式
在那个脚本里面添加规则中,ipa-service-allow-retrieve-keytab nfs/server$i.example.com --hosts=server$i.example.com这条命令中,
我理解是:这条规则是允许了server.example.com抓取自己(server.example.com)的nfs key。
图片1.png
但是后面实验过程中,查看原则(krb5.keytab)里面,只有host的key,没有看到nfs的key。

所以想问下老师:
1、脚本上面的命令(ipa-service-allow-retrieve-keytab nfs/server$i.example.com --hosts=server$i.example.com)是只针对classroom@example.com的nfs生效,不针对server@example.com生效吗
2、如果不生效那这条的命令(ipa-service-allow-retrieve-keytab nfs/server$i.example.com --hosts=server$i.example.com)又是有什么作用,比如去掉了这一条会有什么现象发生呢?
3、可能我一开始理解就直接有问题了,麻烦老师指点下。



回复

使用道具 举报

1005

主题

1469

帖子

1万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
12012
发表于 2020-2-21 20:00:17 | 显示全部楼层
1. 原则中有nfs/serverX.example.com ,图形界面中“服务”里也有的。list_principals 有。
2. ipa-service-allow-retrieve-keytab nfs/server$i.example.com --hosts=server$i.example.com是确认nfs服务器能下载自己的keytab.
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|Bo's Oracle Station   

GMT+8, 2024-5-20 11:37 , Processed in 0.042066 second(s), 27 queries .

快速回复 返回顶部 返回列表