kerberos免密登陆.md
2019-10-10 本文已影响0人
未然猜
登录管理本地主机后台
[root@devtest-1 ~]# ktutil
# 添加一个kerberos用户到keylist
ktutil: add_entry -password -p etluser -k 1 -e aes256-cts-hmac-sha1-96
# 输入密码
Password for etluser@DEVTEST.COM: ******
# 将当前keylist写入krb5的keytab
ktutil: write_kt /root/xxx.keytab
# 从keylist读取krb5的keytab
ktutil: read_kt /root/xxx.keytab
# 查看当前keylist
ktutil: list
slot KVNO Principal
---- ---- ---------------------------------------------------------------------
1 1 etluser@DEVTEST.COM
2 1 etluser@DEVTEST.COM
# 退出
ktutil: q
# 票据认证(kinit [票据地址] [用户名])
kinit /root/xxx.keytab etluser