Users Guide

262
使用 CMC 目录服务
上载 Kerberos Keytab 文件
Kerberos Keytab
文件用作
CMC
对于
Kerberos Data Center (KDC)
的用户
名和密码凭据,
KDC
又允许访问
Active Directory
Kerberos
领域中的每个
CMC
都必须在
Active Directory
注册,而且必须有唯一的
Keytab
文件。
要上 Keytab 件:
1
航至
User Authentication
户验证)
选项
Directory Services
录服务
选项保选择
Microsoft Active Directory
标准或扩
展架构否则选择选项并单击
Apply
(应
2
单击
Kerberos Keytab Upload
Kerberos Keytab
上载)部中的
Browse
(浏览)
,导航至
Keytab
文件的文件并单击
Upload
载)
上载完成后,将显示一个信息,说明上载成功或失败
启用 Smart Card 验证
启用 Smart Card 验证
1
航至
User Authentication
户验证)
选项
Directory Services
录服务
选项保选择
Microsoft Active Directory
标准或扩
展架构
2
Common Settings
常见设置
中选择
Smart Card
此选项要求将
Smart Card
插入阅读器并输入
PIN
码。
注:
对于此选项,所有命令行带接口,包括 Secure Shell (SSH)远程
登录串行和远程 RACADM 持不
3
动到页面部,后单击
Apply
(应
您可以使用
CLI
命令
testfeature
检测使用
Kerberos
验证
Active Directory
入:
testfeature -f adkrb -u <user>@<domain>
用户是有 Active Directory 户帐户
成功表示 CMC 能够获得 Kerberos 和访问用 Active
Directory 帐户。如果令不成功,则解决错误并重复该命令。有关详情,
请参阅 RACADM testfeature 文档