R
rikola
Foren Gott
Hallo,
ich versuche gerade auf unserem Server, zwei Verzeichnisse ueber NFSv4 und Kerberos-gesichert zu exportieren. Soweit ich das erkenne, fehlt auf dem client-Rechner noch der sein Schluessel in der /etc/krb5.keytab. Auf dem Server ist der client eingerichtet und auch in /etc/krb5.keytab gelistet, wie mir
anzeigt. Wie bekomme ich nun den Schluessel des Clients vom Server auf den Client uebertragen? Auf dieser Seite steht, dass man krb5.keytab einfach auf den Client verschieben koenne, doch das erscheint mir unelegant: dann kann man ja auf dem Client-PC die Schluessel aller anderer Clients sehen, und was geht das den Client-PC an?
Als ich den Client-PC als principal auf der Server angelegt habe, habe ich das mit '--random-password' gemacht - ist das der Schluessel, den ich auf dem Client in /etc/krb5.keytab eintragen muss?
ich versuche gerade auf unserem Server, zwei Verzeichnisse ueber NFSv4 und Kerberos-gesichert zu exportieren. Soweit ich das erkenne, fehlt auf dem client-Rechner noch der sein Schluessel in der /etc/krb5.keytab. Auf dem Server ist der client eingerichtet und auch in /etc/krb5.keytab gelistet, wie mir
Code:
ktutil -k /etc/krb5.keytab list --keys
Als ich den Client-PC als principal auf der Server angelegt habe, habe ich das mit '--random-password' gemacht - ist das der Schluessel, den ich auf dem Client in /etc/krb5.keytab eintragen muss?