사용하는 경우 kinit
Kerberos 티켓을 얻기 위해 나는 예를 들면 기본 영역을 사용하도록 구성한 GERT.LAN
편집하여 /etc/krb5.conf
:
[libdefaults]
default_realm = GERT.LAN
커맨드 라인에서 항상 공급할 필요가 없기 때문에 좋습니다.
⟫ kinit
gert@GERT.LAN's Password:
그러나 로컬 사용자 이름 gert
이 원격 사용자 이름과 일치하지 않습니다 gertvdijk
. 이제 나는 여전히 주요한 교장 이름을 논증으로 제공해야합니다. 이것이 kinit 인 경우 bash 별칭을 만들 수 있지만 더 많은 Kerberos 도구가 로컬 사용자 이름을 시도하는 것처럼 보입니다. 예를 들어 Kredentials 를 사용하면 기본 사용자 이외의 다른 것을 사용할 수 없습니다.
따라서 기본적으로 로컬 사용자 gert
와 원격 사용자 간의 매핑을 만드는 것이 gertvdijk@GERT.LAN
좋습니다.
아이러니하게도 PAM과 함께 더 복잡한 설정을 사용하면이를 달성 할 수 있습니다. 에서 krb5.conf
:
[appdefaults]
pam = {
mappings = gert gertvdijk@GERT.LAN
}
그러나 Kerberos 서버에 연결할 수 없으며 로컬 암호를 입력하려고한다고 생각하여 너무 많은 시간을 가두어 Kerberos PAM 모듈을 더 이상 사용하고 싶지 않습니다 ...
간단히 말해서, 기본 사용자 또는 로컬 사용자 이름의 매핑을 구성하는 방법이 있습니까?