Users Guide
CRLfürdenopenwsman-Client konfigurieren
SiemüssendieZertifikatsperrliste(CRL)konfigurieren,dievomServerAdministratorWebSerververwendetwird.FührenSiedazufolgende
Schritte durch:
1. Geben Sie unter /etc/openwsman/openwsman_client.confeinegültigeCRL-Datei an.
2. Wird das Feld freigelassen, wird die CRP-Überprüfungignoriert.
Ausführenvonsfcbundopenwsman
FührenSiesfcb und openwsman aus:
l /etc/init.d/sfcb start
l /etc/init.d/openwsman start
Damit auf Red Hat Enterprise Linux 6 sblim-sfcb und openwsmannacheinemNeustartautomatischstarten,müssenSiedieAblaufebenenunter
Verwendung des Dienstprogramms chkconfigändern.WennSiezumBeispielsblim-sfcbaufdenAblaufebenen3und5ausführenwollen,dannverwenden
Sie den folgenden Befehl:
#chkconfig sblim-sfcb on --level 35
BeziehenSiesichfürweitereEinzelheitenzuchkconfig und seiner Verwendung auf die Dokumentation des Betriebssystems.
DasverwalteteSystemistkonfiguriertundfürdieNutzungdurchServerAdministratorWebServerbereit.
Winbind-KonfigurationfüropenwsmanundsfcbfürRedHatEnterpriseLinux-
Betriebssysteme
FolgenSiedenAnweisungenunten,umopenwsmanundsfcbineiner32-Bit-OMI-Installationzukonfigurieren.ImFalleeiner64-Bit-Installation
ersetzen Sie „lib“ mit „lib64“.
1. Sichern Sie die folgenden Dateien:
l /etc/pam.d/openwsman
l /etc/pam.d/sfcb
l /etc/pam.d/system-auth
2. Ersetzen Sie den Inhalt von /etc/pam.d/openwsman und /etc/pam.d/sfcb durch:
auth required pam_stack.so service=system-auth
auth required /lib/security/pam_nologin.so
account required pam_stack.so service=system-auth
3. Ersetzen Sie den Inhalt von /etc/pam.d/system-auth durch:
%PAM-1.0
Diese Datei wurde automatisch erzeugt.
BenutzeränderungenwerdenbeimnächstenAusführenvonauthconfigverworfen.
auth required /lib/security/$ISA/pam_env.so
auth sufficient /lib/security/$ISA/pam_unix.so likeauth nullok
auth sufficient /lib/security/$ISA/pam_krb5.so use_first_pass
auth sufficient /lib/security/$ISA/pam_winbind.so use_first_pass
auth required /lib/security/$ISA/pam_deny.so
account required /lib/security/$ISA/pam_unix.so broken_shadow
account sufficient /lib/security/$ISA/pam_succeed_if.so uid 100 quiet
ANMERKUNG: CRL-Support steht nur bei SUSE Linux Enterprise Server Version 11 und Red Hat Enterprise Linux Server Version 5 Aktualisierung 5 zur
Verfügung.SetzenSiesichbzgl.andererBetriebssystememitdemBetriebssystemanbieterinVerbindung,damitdieerforderlicheCURL-Bibliothek mit
CRL-Unterstützunggeliefertwird.
ANMERKUNG: Ersetzen Sie in Red Hat Enterprise Linux 6 „sfcb“ mit „sblim-sfcb“.