搜索

49.4. 从命令行显示 Kerberos 标志

download PDF

您可以使用命令行显示 Kerberos 标记设置。以下流程显示 demo/ipa.example.com@EXAMPLE.COM 主体的 OK_AS_DELEGATE 标志。

流程

要找出是否为主体设置了 OK_AS_DELEGATE

  1. 运行 kvno 工具:

    $ kvno demo/ipa.example.com@EXAMPLE.COM
  2. 要显示标志设置,请运行 klist -f 命令。0 字符表示禁用了 OK_AS_DELEGATE 标志:

    $ klist -f
    Ticket cache: KEYRING:persistent:0:0
    Default principal: admin@EXAMPLE.COM
    
    Valid starting		Expires			Service principal
    02/19/2024 09:59:02	02/20/2024 08:21:33	demo/ipa/example.com@EXAMPLE.COM
        Flags: FATO
Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.