kerberos-CDH 修改realm

10 篇文章 0 订阅
5 篇文章 0 订阅

一、SRC

没有找到直接修改的文档,包括cdh和kerberos的官网
所以决定先暂停cdh的krb,然后重新修改realm,然后重新创建krb数据库。最后在cdh页面中走一遍流程
https://blog.csdn.net/qq_34224565/article/details/104193770

二、暂停cdh的krb

https://blog.csdn.net/qq_34224565/article/details/105007290

三、重新配置krb

1. 在kdc节点上关闭kadmin和kdc服务

systemctl stop krb5kdc;systemctl status krb5kdc;
systemctl stop kadmin;systemctl status kadmin;

2. 修改/var/kerberos/krb5kdc/kdc.conf中的realm名字

3. vim /var/kerberos/krb5kdc/kadm5.acl

4. vim /etc/krb5.conf,修改2处

分发

5. 重新建库

ll /var/kerberos/krb5kdc/
rm -rf principal principal.kadm5 principal.kadm5.lock principal.ok
kdb5_util create -r XYYHBJB.COM -s

重新建库后原来所有的principal都没了

6. 重启kdc和kadmin

四、cdh页面中重新整合

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值