kadmin: Operation requires ``extract-keys'' privilege while changing hnsw@HADOOP.COM's key

想要管理 KDC 的资料库有两种方式:

kadmin.local:需要在 KDC server 上面操作,无需密码即可管理资料库
kadmin:可以在任何一台 KDC 领域的系统上面操作,但是需要输入管理员密码

如果是kadmin.local操作,用户共享keytab文件可以用如下命令:

ktadd -k /etc/security/keytabs/admin.keytab -norandkey admin

-norandkey表示密码不改变

否则,合并keytab文件操作如下:

[root@host10 ~]# ktutil
ktutil:  rkt /etc/security/keytabs/changsha.keytab
ktutil:  rkt /etc/security/keytabs/hnsw.keytab
ktutil:  wkt /etc/security/keytabs/admin.keytab
ktutil:  exit

查看keytab文件内容

# klist -ket /etc/security/keytabs/admin.keytab

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值