Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.


Информация
KVNO - номера версии ключа (key version number) — целое положительное число, обеспечивающее дополнительный критерий защиты:

если в keytab несколько записей для одного и того же принципала с разным KVNO, то валидной будет считаться та запись, KVNO которой совпадает с текущим KVNO этого принципала в базе данных безопасности KDC (обычно запись с наибольшим KVNO).



Информация
titleДанная статья применима к:
  • ОС СН Смоленск 1.5
  • Astra Linux Special Edition РУСБ.10015-01 и РУСБ.10015-10 (очередное обновление 1.7)

  • Astra Linux Special Edition РУСБ.10152-02 (очередное обновление 4.7)

  • Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.6)

  • Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.5)

  • Astra Linux Special Edition РУСБ.10015-16 исп. 1 и исп. 2

  • Astra Linux Special Edition РУСБ.10265-01 (очередное обновление 8.1)

  • Astra Linux Common Edition 2.12


Из сессии пользователя с правами локального администратора открыть терминал и выполнить следующие действияЛокальным администратором открыть терминал и выполнить:

  1. Создать резервную копию домена:

    Command
    sudo ald-init stop
    sudo ald-init backup
Затем сохраняем файл aldd.keytab

  1. Создать каталог для сохранения файлов, например, каталог .ald в домашнем каталоге:

    Command

    mkdir ~/.ald


  2. Скопировать файлы /var/lib/ald/aldd.keytab и /etc/ald/ald.conf в созданный каталог:

    Command
    sudo cp /var/lib/ald/aldd.keytab /etc/ald/ald.conf ~/.ald/
Далее, необходимо переинициализировать/инициализировать

  1. Инициализировать (повторно инициализировать) домен:

    Command
    sudo ald-init init


  2. Восстановить резервную копию:

    Command
    sudo ald-init restore-backup


  3. Восстановить keytab файл

    Command
    sudo cp ~/.ald/aldd.keytab /var/lib/ald/
    sudo ald-init start
После этого
  1. и, при необходимости, восстановить файл /etc/ald/ald.conf.

  2. Проверить целостность домена командой:

    Command
    ald-admin test-integrity

    Если команда выполняется без ошибок

и
  1. то домен работает корректно.