想要管理 KDC 的资料库有两种方式:
kadmin.local:需要在 KDC server 上面操作,无需密码即可管理资料库
kadmin:可以在任何一台 KDC 领域的系统上面操作,但是需要输入管理员密码
如果是kadmin.local操作,用户共享keytab文件可以用如下命令:
ktadd -k /etc/security/keytabs/admin.keytab -norandkey admin
-norandkey表示密码不改变
否则,合并keytab文件操作如下:
[root@host10 ~]# ktutil
ktutil: rkt /etc/security/keytabs/changsha.keytab
ktutil: rkt /etc/security/keytabs/hnsw.keytab
ktutil: wkt /etc/security/keytabs/admin.keytab
ktutil: exit
查看keytab文件内容
# klist -ket /etc/security/keytabs/admin.keytab