50.3. 从命令行设置和删除 Kerberos 标志


您可以使用命令行添加或删除 Kerberos 标记。ipa service-mod 命令对标志使用以下命令选项:

  • OK_AS_DELEGATE--ok-as-delegate
  • REQUIRES_PRE_AUTH--requires-pre-auth
  • --OK-to-auth-as-delegate for OK_TO_AUTH_AS_DELEGATE

通过将选项值设置为 1,您可以为原则启用标记。通过将选项值设为 0,您可以禁用 标志。

以下流程为 服务/ipa.example.com@example.com 主体启用和禁用 OK_AS_DELEGATE 标志。

流程

  • 要为 服务/ipa.example.com@example.com 原则添加 OK_AS_DELEGATE 标志,请运行:

    Copy to Clipboard Toggle word wrap
    $ ipa service-mod service/ipa.example.com@EXAMPLE.COM --ok-as-delegate=1
  • 要从 服务/ipa.example.com@example.com 原则中删除 OK_AS_DELEGATE 标志,请运行:

    Copy to Clipboard Toggle word wrap
    $ ipa service-mod service/ipa.example.com@EXAMPLE.COM --ok-as-delegate=0
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat, Inc.