18.2. 验证 IdM 服务器上是否启用了 KKDCP
在身份管理(IdM)服务器上,如果属性和值对 ipaConfigString=kdcProxyEnabled
存在于目录中,则每次 Apache Web 服务器启动时都会自动启用 Kerberos 密钥分发中心代理(KKDCP)。在这种情况下,将创建符号链接 /etc/httpd/conf.d/ipa-kdc-proxy.conf
。
即使作为非特权用户,您也可以验证 IdM 服务器上是否启用了 KKDCP。
流程
检查符号链接是否存在:
ls -l /etc/httpd/conf.d/ipa-kdc-proxy.conf
$ ls -l /etc/httpd/conf.d/ipa-kdc-proxy.conf lrwxrwxrwx. 1 root root 36 Jun 21 2020 /etc/httpd/conf.d/ipa-kdc-proxy.conf -> /etc/ipa/kdcproxy/ipa-kdc-proxy.conf
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 输出确认启用了 KKDCP。