Il s'agit de la commande kgetcred qui peut être exécutée dans le fournisseur d'hébergement gratuit OnWorks en utilisant l'un de nos nombreux postes de travail en ligne gratuits tels que Ubuntu Online, Fedora Online, l'émulateur en ligne Windows ou l'émulateur en ligne MAC OS
PROGRAMME:
Nom
kgetcred — obtenir un billet pour un service particulier
SYNOPSIS
kgetcred [--canonicaliser] [--canonique] [-c -cache | --cache=cachette] [-e enctype |
--enctype=enctype] [--déboguer] [-H | --basé sur l'hôte] [--nom-type=nom-type]
[--pas-de-vérification-de-transit] [--pas de magasin] [--mis en cache uniquement] [--version] [--Aidez-moi] principal
kgetcred [choix] --basé sur l'hôte principal
kgetcred [choix] --basé sur l'hôte service nom d'hôte [composants supplémentaires]
DESCRIPTION
kgetcred obtient un ticket pour le principal de service donné. Généralement, les tickets pour les services sont
obtenu automatiquement en cas de besoin, mais parfois, pour une raison étrange, vous souhaitez obtenir un
billet particulier ou d'un type spécial.
If --basé sur l'hôte est donné, le nom principal du service donné sera alors canonique (voir
ci-dessous).
La troisième forme construit un principal basé sur l'hôte à partir du nom de service et du nom d'hôte donnés.
Le nom de service « hôte » est utilisé si le service le nom dans la troisième utilisation est le vide
chaîne.
Pour les noms basés sur l'hôte, le nom d'hôte de l'hôte local est utilisé si le nom d'hôte est le vide
chaîne ou si le principal a un seul composant.
Tous les composants supplémentaires seront inclus, même pour les noms principaux de service basés sur l'hôte, mais
il n'y a pas de valeurs par défaut ni de règles de canonisation locales pour les composants supplémentaires.
Les règles de canonisation des noms locaux sont appliquées, sauf si --canonique option est donnée.
Actuellement, les règles de canonisation des noms locaux ne sont prises en charge que pour les principaux basés sur l'hôte
composant de nom d'hôte des noms.
Le nom de domaine du principal peut être canonisé en suivant les références Kerberos à partir du
royaume d'origine du principal client si le --canonicaliser l'option est donnée ou si le nom local
les règles de canonisation sont configurées pour utiliser des références.
Options prises en charge :
--canonicaliser
demande au KDC de canoniser le principal. Actuellement, cette canonisation se limite à
le royaume en poursuivant les références du royaume de départ de l'utilisateur, mais à l'avenir, cela
peut également permettre au KDC de canoniser le nom principal complet.
--canonique
désactive la canonisation locale du nom principal.
--nom-type=nom-type
le type de nom à utiliser lors de l'analyse du nom principal.
--basé sur l'hôte
est l'abréviation de --name-type=srv_hst.
-c cachette, --cache=cachette
le cache d'informations d'identification à utiliser.
--delegation-credential-cache=cachette
le cache d'informations d'identification à utiliser pour la délégation.
-e enctype, --enctype=enctype
type de cryptage à utiliser.
--pas-de-vérification-de-transit
demande que le KDC ne fasse pas de vérification de transit.
--pas de magasin
ne stockez pas les tickets dans le cache.
--mis en cache uniquement
ne parlez pas du TGS, recherchez uniquement le ccache.
--transférable
--déboguer
active la sortie de débogage vers stderr.
--version
--Aidez-moi
Si la --canonique l'option est utilisée, aucune autre canonisation ne doit être effectuée localement
par le client (par exemple, DNS), mais si --canonicaliser est utilisé, alors le client demandera
que le KDC canonise le nom.
Si la --canonicaliser l'option est utilisée avec --basé sur l'hôte un type de nom basé sur l'hôte, et
--canonique n'est pas utilisé, alors le nom d'hôte sera canoniquement conforme au nom
règles de canonisation dans krb5.conf.
Les applications initiateurs GSS-API avec des services basés sur l'hôte obtiendront le même comportement que l'utilisation
le --canonicaliser --basé sur l'hôte options ici.
Utilisez kgetcred en ligne avec les services onworks.net
