1.通过OUI配置oracle数据库的高级安全选项和网络服务 2.配置kerberos认证 ①执行指令netmgr,点击认证标签,在Available Methods,选择KERBEROS5,移动到Selected Methods一列中,如下图 创建/krb5目录并给目录777权限,创建配置文件krb.conf,点击Other Params标签,如下图 在krb.conf文件中增加如下内容 [libdefaults] default_realm=DOMAIN.GE dns_lookup_realm=true dns_lookup_kdc=true [realms] DOMAIN.GE={ kdc=KERBEROS.DOMAIN.GE:88 } [domain_realm] .domain.ge=DOMAIN.GE [logging] default=FILE:/tmp/krb5-kdc.log kdc=FILE:/tmp/krb5-kdc.log 修改sqlnet.ora文件 SQLNET.AUTHENTICATION_SERVICES=(KERBEROS5) SQLNET.AUTHENTICATION_KERBEROS5_SERVICE=kservice SQLNET.KERBEROS5_CONF_MIT=TRUE 在参数pfile文件中增加如下内容 OS_AUTHENT_PREFIX="" 3.创建一个外部认证用户 CREATE USER SCOTT IDENTIFIED EXTERNALLY AS'scott DOMAIN.GE'; 4.拷贝Kerberos主体数据库和密钥映射文件 以管理员的身份把文件拷贝到目录/etc/v5srvtab下 5.为外部用户获取kerberos的初始。 %okinit scott DOMAIN.GE sqlplus/ kservice 可以得到Kerberos,不用输入密码就可以登录数据库了
通过Kerberos认证访问Oracle11g
来源:这里教程网
时间:2026-03-03 16:30:19
作者:
编辑推荐:
下一篇:
相关推荐
-
雷神推出 MIX PRO II 迷你主机:基于 Ultra 200H,玻璃上盖 + ARGB 灯效
2 月 9 日消息,雷神 (THUNDEROBOT) 现已宣布推出基于英
-
制造商 Musnap 推出彩色墨水屏电纸书 Ocean C:支持手写笔、第三方安卓应用
2 月 10 日消息,制造商 Musnap 现已在海外推出一款 Oce
热文推荐
- DG Broker学习5(管理数据保护模式)
DG Broker学习5(管理数据保护模式)
26-03-03 - DG Broker学习1(管理DG Broker Configuration)
- Oracle SGA大小调整策略
Oracle SGA大小调整策略
26-03-03 - Oracle恢复方法(表、包)
Oracle恢复方法(表、包)
26-03-03 - 使用PL/SQL Developer修改Oracle数据库的表
使用PL/SQL Developer修改Oracle数据库的表
26-03-03 - Linux服务器shell脚本调用sql脚本
Linux服务器shell脚本调用sql脚本
26-03-03 - windows 下 文件内容清理且不删除-拾亿
windows 下 文件内容清理且不删除-拾亿
26-03-03 - Oracle 19c rac 安装补丁 Patch 32226239
Oracle 19c rac 安装补丁 Patch 32226239
26-03-03 - ORACLE 19C RAC集群安装与PRCR-1079&CRS-5017&ORA-03113
- 12c使用DBLINK连接9i报ORA-03134
12c使用DBLINK连接9i报ORA-03134
26-03-03
