Информация |
---|
KVNO - номера версии ключа (key version number) — целое положительное число, обеспечивающее дополнительный критерий защиты: если в keytab несколько записей для одного и того же принципала с разным KVNO, то валидной будет считаться та запись, KVNO которой совпадает с текущим KVNO этого принципала в базе данных безопасности KDC (обычно запись с наибольшим KVNO). |
Информация | ||
---|---|---|
| ||
|
Из сессии пользователя с правами локального администратора открыть терминал и выполнить следующие действия:
Создать резервную копию домена:
Command sudo ald-init stop
sudo ald-init backupСоздать каталог для сохранения файлов, например, каталог .ald в домашнем каталоге:
Command mkdir ~/.ald
Скопировать файлы Сохранить файл /var/lib/ald/aldd.keytab , и /etc/ald.conf и /var/lib/aldd/ald.conf в созданный каталог:
Command sudo cp /var/lib/ald/aldd.keytab /etc/ald.conf /var/lib/aldd/ald.conf ~/.ald/ Переинициализировать/Инициализировать (повторно инициализировать) домен:
Command sudo ald-init init Восстановить резервную копию:
Command sudo ald-init restore-backup Восстановить keytab файл:
Command sudo cp ~/.ald/aldd.keytab /var/lib/ald/
sudo ald-init startи, при необходимости, восстановить файлы файл /etc/ald.conf и /var/lib/aldd/ald.conf.
Проверить целостность домена командой:
Command ald-admin test-integrity Если команда выполняется без ошибок то домен работает корректно.
...