Apakah mungkin untuk meminta KDC Kerberos (MIT) saya untuk mengembalikan daftar kepala sekolah yang telah mengeluarkan TGT yang saat ini valid?
Kasus penggunaan saya adalah bahwa saya ingin mengetahui pengguna mana yang saat ini masuk pada mesin apa pun di lingkungan jaringan dengan hanya menanyakan mesin KDC.
administration
kerberos
Joseph R.
sumber
sumber
kdestroy
acara -tipe sehingga mereka mungkin menganggapnya sebagai penyebab yang hilang. Saya tidak memiliki server Kerberos yang berjalan tetapi Anda dapat memeriksakadmin.log
untuk penerbitan tiket. Jika mereka ada di sana maka itu hanya masalahgrep
mengeluarkan mereka untuk membentuk daftar.kdestroy
tiket ed. Saya tidak suka mem-parsing file log (saya pikir Anda bermaksudkdc.log
, tidak?) Untuk informasinya; Saya pikir itu harus tersedia dari server entah bagaimana.grep
tidak sulit.Jawaban:
Tidak, MIT KDC tidak membuat status tiket tiket yang sebelumnya dibuat dan dikeluarkan masih berlaku atau sekarang kedaluwarsa.
sumber