v No se puede recuperar el nombre de sujeto principal a partir de la antememoria de credenciales
nombre_archivo.
v No se puede recuperar el ticket a partir de la antememoria de credenciales nombre_archivo.
v No se puede descodificar el ticket.
v No se ha encontrado la tabla de claves por omisión.
v No se puede resolver la tabla de claves nombre_archivo.
En el tema "Visualizar antememoria de credenciales" en la página 123 hallará un ejemplo de cómo se
utiliza este mandato.
Gestionar archivos de tabla de claves
Como administrador de la red, deberá mantener un archivo de tabla de claves, al que también se conoce
como tabla de claves, y su contenido en el servidor iSeries.Puede gestionar el archivo de tabla de claves y
las entradas de tabla de claves asociadas utilizando la interfaz basada en caracteres o bien iSeries
Navigator:
Gestionar archivos de tabla de claves con la interfaz basada en caracteres
El mandato keytab permite añadir, suprimir o listar una clave de una tabla de claves.
Por ejemplo, para añadir una clave del sujeto principal de servicio krbsvr400, en el sistema principal
kdc1.myco.com del reino MYCO.COM:
En una línea de mandatos de Qshell, escriba:
keytab add krbsvr400/kdc1.myco.com@MYCO.COM
O bien
En una línea de mandatos de lenguaje de control (CL) de i5/OS, especifique:
call qsys/qkrbkeytab parm('add' 'krbsvr400/kdc1.myco.com@MYCO.COM')
Se le pedirá la contraseña que se empleó al definir el servicio en el servidor Kerberos.
En las notas de utilización de "keytab" en la página 126 encontrará los detalles sobre cómo utilizar este
mandato de Qshell y sus restricciones.
Gestionar archivos de tabla de claves con iSeries Navigator
Puede utilizar iSeries Navigator para añadir entradas a la tabla de claves.iSeries Navigator le permite
añadir entradas de tabla de claves para los siguientes servicios:
v Autenticación Kerberos i5/OS
v LDAP
v HTTP Server powered by Apache
v iSeries NetServer
Para añadir una entrada al archivo de tabla de claves, siga estos pasos:
1. En iSeries Navigator, expanda su servidor iSeries → Seguridad.
Servicio de autenticación de red
125