热门标签 | HotTags
当前位置:  开发笔记 > 数据库 > 正文

通过Kerberos认证访问Oracle11g

1.通过OUI配置Oracle数据库的高级安全选项和网络服务2.配置kerberos认证①执行指令netmgr,点击认证标签,在AvailableMethods

1.通过OUI配置Oracle数据库的高级安全选项和网络服务 2.配置kerberos认证 ①执行指令netmgr,点击认证标签,在Available Methods

1.通过OUI配置Oracle数据库的高级安全选项和网络服务

2.配置kerberos认证

①执行指令netmgr,点击认证标签,在Available Methods, 选择KERBEROS5,移动到Selected Methods一列中,,如下图

创建 /krb5目录并给目录777权限,创建配置文件krb.conf,点击Other Params标签,如下图

在krb.conf文件中增加如下内容

修改sqlnet.ora文件

在参数pfile文件中增加如下内容

  • 3.创建一个外部认证用户

  • CREATE USER SCOTT IDENTIFIED EXTERNALLY AS 'scott@DOMAIN.GE';
  • 4. 拷贝Kerberos 主体数据库和密钥映射文件

    以管理员的身份把文件拷贝到目录/etc/v5srvtab下

    5.为外部用户获取kerberos的初始票据

    % okinit scott@DOMAIN.GE

    sqlplus /@kservice

    可以得到Kerberos的票据,不用输入密码就可以登录数据库了


    推荐阅读
    author-avatar
    kingjade999
    这个家伙很懒,什么也没留下!
    PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
    Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有