当前位置: 首页 > 知识库问答 >
问题:

更改kerberos主体的默认最长票证寿命

姬旭
2023-03-14

kerberos主体的默认最长生存期为1天。如何将其更改为超过一天或任何可配置的值。我正在进行getprinc测试路缘,并获得以下结果:

  • 卡德明。本地:getprinc testkerb
  • 负责人:testkerb@EXAMPLE.COM
  • 截止日期:[从未]最后一次
  • 密码更改:2014年11月18日星期二09:55:08 IST
  • 密码过期日期:[无]
  • 最长票证有效期:1天00:00:00
  • 最大可更新寿命:0天00:00:00
  • 最后修改:2014年11月18日星期二09:55:08 IST(工厂)/admin@EXAMPLE.COM)
  • 上次成功身份验证:[从未]
  • 上次身份验证失败:[从未]
  • 密码尝试失败:0
  • 钥匙数量:6个
  • 密钥:vno 1,aes256-cts-hmac-sha1-96,无盐
  • 密钥:vno 1,aes128-cts-hmac-sha1-96,无盐
  • 密钥:vno 1、des3-cbc-sha1、无盐
  • 钥匙:vno 1,arcfour hmac,无盐
  • 密钥:vno 1,des-hmac-sha1,无盐
  • 密钥:vno 1,des-cbc-md5,无盐
  • MKey:vno 1
  • 属性:
  • 政策:[无]

我想更改突出显示的那个。

共有1个答案

隗星驰
2023-03-14

嗨,我得到了工作步骤,所以更新它。要将kerberos中票据的最大生存期从默认的24小时更改为超过24小时,请遵循以下步骤:

Add the max_life property to the /var/kerberos/krb5kdc/kdc.conf file. e.g : max_life = 168h 0m 0s
Changed the /etc/krb5.conf file e.g : ticket_lifetime = 168h 0m 0s
Changed the default principal krbtgt/EXAMPLE.COM@EXAMPLE.COM Maximum Life Time e.g modprinc -maxlife 168hours krbtgt/EXAMPLE.COM@EXAMPLE.COM

现在我们可以将票寿命设置为7天,即168小时。我们可以为用户做kinit,并通过klist检查票的有效期。

 类似资料:
  • 问题内容: 我将如何为所有实例设置默认字体。而不是分别为每个字体设置字体。 问题答案: 使用定义JLabel的默认字体: 通过:http : //coding.derkeiler.com/Archive/Java/comp.lang.java.help/2005-04/msg00395.html

  • 字体Monospaced映射到不同系统上的不同字体。在Windows上,它被映射到“Courier”,在Linux上,它被映射到“Lucida Typewriter”。 http://ui.netbeans.org/docs/ui/editor_fonts_colors/editor_fonts_and_colors.htm 我在windows上,想将单倍行距字体映射到“consolas”而不是“

  • 问题内容: 在我的服务器应用程序中,我正在从Java应用程序连接到受Kerberos保护的Hadoop群集。在应用程序启动时,我会打电话给 我正在使用本机API(例如和)进行基本的File操作 我的应用程序在24小时后引发以下错误。这就是Kerberos票证的到期日。 我的应用程序使用Java 8,并且遇到了此错误。 但是,看起来我的应用程序使用的hadoop- common-2.7.1.2.4.

  • 我已经用hybris配置了data hub。但我必须在datahub local中更改默认密码。从nimda到Hybris123的房产。我用openssl加密了pwd。在发布idoc时,我得到了以下错误。 Tomcat日志: 2017-09-20 16:30:44639[DEBUG][c.h.d.c.c.i.DefaultExportClient]发布到目标系统的响应状态:HybrisCore,2

  • 问题内容: 什么字体确实和默认情况下使用?我希望能够改变这一点。但我不想在html字符串中执行此操作,相反,我想要执行以下操作: 有这样的财产或其他方式吗? 问题答案: 您可以使用您的对象(这样您就可以更轻松地设置和修改对象),但是可以将HTML换成一个; 从HTML 4.01 开始,不推荐使用 标记。 假设您已经创建了,可以使用字体的属性: 另外,您可以只提供值,而不使用对象:

  • 我最近将Android Studio从0.6更新到0.8.6,似乎指定默认“运行”配置的功能已被删除(或者移动到我需要帮助的位置)。我能够在调试或发布模式下生成签名的APK(生成向导已更改为允许我此时选择构建变体),但似乎无法找到如何选择构建变体以供常规使用。换句话说,当我单击“运行”gradle执行,我需要运行。关于如何改变这一点的任何想法? 编辑:当我选择“调试”而不是“运行”时,gradle