Denna delen av 99 uppdateras inte längre utan har arkiverats inför framtiden som ett museum.
Här kan du läsa mer om varför.
Mac-nyheter hittar du på Macradion.com och forumet hittar du via Applebubblan.

Mer än en Kerebros realm?

Tråden skapades och har fått 3 svar. Det senaste inlägget skrevs .
1

Kan jag på en klient ha mer än en Kerberos realm inställd?
Alltså så jag kan ansluta min maskin till flera olika realms?

Ungefär så här.

[libdefaults]
        default_realm = SERVER.DOMAIN1.SE
[realms]
        SERVER.DOMAIN1.SE = {
                kdc = server.domain1.se
                admin_server = server.domain1.se
        }

        SERVER.DOMAN2.SE = {
                kdc = server.domain2.se
                admin_server = server.domain2.se
        }
[domain_realm]
        .domain1.se = SERVER.DOMAIN1.SE
        domain1.se = SERVER.DOMAIN1.SE

        .domain2.se = SERVER.DOMAIN2.SE
        domain2.se = SERVER.DOMAIN2.SE
  • Medlem
  • International user
  • 2004-08-30 21:02

Visst går det, har själv inte gjort det endast läst om det. "Forwarding" kallas det har jag för mig, står i dokun på web.mit.edu/kerberos/www/

Du går nog i och för sig att göra så som du föreslår, men jag tror att du endast kommer att få en TGT (från den första servern).
Det du är ute efter är nog i stället Cross Realm Authentication, vilket innebär att den första KDC:n skall acceptera TGT:s från den andra KDC:n och tvärtom. Detta är en standard "feature" i Kerberos 5 och går självklart att implementera i Mac OS X. Dock är detta i så fall något du gör på de båda KDC:erna och inte på klienten. Hur du skall göra beror lite på vilken KDC du kör. MS Active Directory eller MIT/Heimdal etc. Varför vill du göra detta?

Jag vill göra det eftersom jag befinner mig på flera olika platser med Kerberos inplementerat.
Tyckte det skulle vara smidigt att ha det så.

Jag har fått veta att det går att göra så som jag skrev i kod exemplet men det gör att jag manuellt får hämta TGTn varje gång jag ska ha den m.h.a. Kerberos programmet.
Då slipper jag fixa cross-realm vilket inte känns så bra att göra mellan mina olika kunder...

Jag kör som det är nu det fungerar.

Tack.

1
Bevaka tråden