这是 kinit.heimdal 命令,可以使用我们的多个免费在线工作站之一在 OnWorks 免费托管服务提供商中运行,例如 Ubuntu Online、Fedora Online、Windows 在线模拟器或 MAC OS 在线模拟器
程序:
您的姓名
金妮特 — 获取初始门票
概要
金妮特 [--afslog[-c 缓存名称 | --缓存=缓存名称[-f | --转发]
[-F | --不可转发[-t 密钥表名 | --密钥表=密钥表名[-l 次 |
--生命周期=次[-p | --可代理[-R | - 更新[- 可再生[-r 次 |
--可再生生命=次[-S 主要 | --服务器=主要[-s 次 |
--开始时间=次[-k | --使用密钥表[-v | - 证实[-e 加密类型 |
--enctypes=加密类型[-a 地址 | --额外地址=地址]
[--密码文件=文件名[--fcache-版本=版本号[-A | --无地址]
[- 匿名的[- 企业[- 版[ - 帮帮我[主要 [命令]]
商品描述
金妮特 用于向 Kerberos 服务器进行身份验证,如 主要,或者如果没有给出,一个
系统生成的默认值(通常是您在默认领域的登录名),并获取一个
票证授予票证,以后可用于获取其他服务的票证。
支持的选项:
-c 缓存名称 --缓存=缓存名称
如果不是默认值,则用于放置获取的票证的凭据缓存。
-f --转发
获得一张票,然后可以转发给另一个主机。
-F --不可转发
不要获得可转寄的机票。
-t 密钥表名, --密钥表=密钥表名
不要要求输入密码,而是从指定的密钥表中获取密钥。
-l 次, --生命周期=次
指定票证的生命周期。 参数可以是秒,也可以是
更多人类可读的字符串,如“1h”。
-p, --可代理
请求带有可代理标志集的票证。
-R, - 更新
尝试更新票证。 票证必须设置“可再生”标志,并且不得
过期。
- 可再生
与...相同 --可再生生活,无限时间。
-r 次, --可再生生命=次
最大可再生票寿命。
-S 主要, --服务器=主要
获取除 krbtgt/LOCAL.REALM 之外的服务的票证。
-s 次, --开始时间=次
获得一张开始有效的票 次 (这真的可以是一个通用的时间
规范,如“1h”)秒到未来。
-k, --使用密钥表
与...相同 --密钥表, 但使用默认的密钥表名称(通常
文件:/etc/krb5.keytab).
-v, - 证实
尝试验证无效票证。
-e, --enctypes=加密类型
使用此特定编码请求票证。
--密码文件=文件名
从第一行读取密码 文件名。 如果 文件名 is 标准输入是,
密码将从标准输入中读取。
--fcache-版本=版本号
创建版本的凭据缓存 版本号.
-a, --额外地址=加密类型
添加一组地址,除了系统本地地址外,
把票放进去。 如果客户端可以使用的所有地址都不能
自动想通了。 一个这样的例子是如果客户端在防火墙后面。
也可以通过 libdefaults/extra_addresses 在 krb5.conf文件(5)。
-A, --无地址
请求没有地址的票证。
- 匿名的
请求匿名票证(这意味着票证将被签发给
匿名主体,通常是“anonymous@REALM”)。
- 企业
将主体解析为企业 (KRB5-NT-ENTERPRISE) 名称。 企业名称是
类似于存储在主体名称部分中的主体的电子邮件,并且由于
解析器需要知道有两个 @ 字符,第一个不是领域。
企业名称的一个例子是“[电子邮件保护]@KTH.SE”,这个选项是
通常与规范化一起使用,以便从 KDC 返回的主体将
通常是真实的主体名称。
--afslog
获取 AFS 票证,将它们转换为版本 4 格式,并将它们存储在内核中。
仅当您有 AFS 时才有用。
可转发的, 可代理的, 票_生活及 可再生生活 选项可以设置为默认值
krb5.conf 中 appdefaults 部分的值,请参阅 krb5_app默认(3)。
如果一个 命令 给出, 金妮特 将设置新的凭据缓存和 AFS PAG,然后运行
给定的命令。 完成后,凭据将被删除。
环境
KRB5CC名称
指定默认凭据缓存。
KRB5_配置
的文件名 krb5.conf文件,默认为 /etc/krb5.conf.
使用 onworks.net 服务在线使用 kinit.heimdal