50.4. 从命令行显示 Kerberos 标志
您可以使用命令行显示 Kerberos 标记设置。以下流程显示 demo/ipa.example.com@EXAMPLE.COM
主体的 OK_AS_DELEGATE
标志。
流程
要找出是否为主体设置了 OK_AS_DELEGATE
:
运行
kvno
工具:kvno demo/ipa.example.com@EXAMPLE.COM
$ kvno demo/ipa.example.com@EXAMPLE.COM
Copy to Clipboard Copied! 要显示标志设置,请运行
klist -f
命令。0
字符表示禁用了OK_AS_DELEGATE
标志:klist -f
$ klist -f Ticket cache: KEYRING:persistent:0:0 Default principal: admin@EXAMPLE.COM Valid starting Expires Service principal 02/19/2024 09:59:02 02/20/2024 08:21:33 demo/ipa/example.com@EXAMPLE.COM Flags: FATO
Copy to Clipboard Copied!