我的操作如下:1、linux系统Kerberos服务端上添加 username@domain 的主体
2、linux系统Kerberos客户端上添加 username 的用户名,使用 authconfig --enablekrb5 --krb5kdc=*** --krb5adminserver=*** --krb5realm= *** --enablekrb5kdcdns --enablekrb5realmdns --update 命令接入Kerberos服务端验证
3、查看客户端上的/etc/shadow文件中username的密码字段为 !! 后,使用username用户登录系统,密码验证成功并正常登录
4、删除Kerberos服务端上username@domain主体,添加username/company@domain主体
5、在客户端 krb5.conf --> [realms] --> domain(Upper) 内尝试配置 auth_to_local 或者 auth_to_local_names 参数
查了两天MIT,始终无法实现username/company@domain主体与username用户名的映射
求高手!!!
相似问题