<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Kerberos-Befehle_-_Service</id>
	<title>Kerberos-Befehle - Service - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Kerberos-Befehle_-_Service"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Kerberos-Befehle_-_Service&amp;action=history"/>
	<updated>2026-06-29T05:09:01Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=Kerberos-Befehle_-_Service&amp;diff=57390&amp;oldid=prev</id>
		<title>Thomas.will: /* Kerberos-Befehle für Dienste */</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Kerberos-Befehle_-_Service&amp;diff=57390&amp;oldid=prev"/>
		<updated>2024-10-08T17:05:34Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Kerberos-Befehle für Dienste&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left diff-editfont-monospace&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 8. Oktober 2024, 17:05 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l2&quot; &gt;Zeile 2:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 2:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*'''kinit -k -t /path/to/keytab'''   &lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*'''kinit -k -t /path/to/keytab'''   &lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Dieser Befehl fordert ein Ticket für einen Dienst an, indem er eine &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;**&lt;/del&gt;Keytab-Datei&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;** &lt;/del&gt;verwendet. Diese Datei enthält die Schlüssel für den Dienst und ermöglicht die Authentifizierung ohne Passwort.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Dieser Befehl fordert ein Ticket für einen Dienst an, indem er eine Keytab-Datei verwendet. Diese Datei enthält die Schlüssel für den Dienst und ermöglicht die Authentifizierung ohne Passwort.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*'''klist -t'''   &lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*'''klist -t'''   &lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Dieser Befehl zeigt die Kerberos-Tickets an und beinhaltet auch die &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;**&lt;/del&gt;gültigen Zeitstempel&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;** &lt;/del&gt;der Tickets. Beispiel: '''klist -t'''&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Dieser Befehl zeigt die Kerberos-Tickets an und beinhaltet auch die gültigen Zeitstempel der Tickets. Beispiel: '''klist -t'''&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*'''kvno service/principal'''   &lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*'''kvno service/principal'''   &lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Fordert die &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;**&lt;/del&gt;Versionsnummer&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;** &lt;/del&gt;des Service-Tickets an. Dieser Befehl kann verwendet werden, um die korrekte Version des Tickets zu überprüfen. Beispiel: '''kvno host/server.example.com'''&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Fordert die Versionsnummer des Service-Tickets an. Dieser Befehl kann verwendet werden, um die korrekte Version des Tickets zu überprüfen. Beispiel: '''kvno host/server.example.com'''&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*'''kadmin.local -q &amp;quot;listprincs&amp;quot;'''   &lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*'''kadmin.local -q &amp;quot;listprincs&amp;quot;'''   &lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l20&quot; &gt;Zeile 20:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 20:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*'''kadmin.local -q &amp;quot;ktadd service/principal&amp;quot;'''   &lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*'''kadmin.local -q &amp;quot;ktadd service/principal&amp;quot;'''   &lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Dieser Befehl fügt einen Principal zur &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;**&lt;/del&gt;Keytab-Datei&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;** &lt;/del&gt;hinzu, sodass der Dienst sich automatisch authentifizieren kann. Beispiel: '''kadmin.local -q &amp;quot;ktadd host/server.example.com&amp;quot;'''&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Dieser Befehl fügt einen Principal zur Keytab-Datei hinzu, sodass der Dienst sich automatisch authentifizieren kann. Beispiel: '''kadmin.local -q &amp;quot;ktadd host/server.example.com&amp;quot;'''&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*'''kdestroy'''   &lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*'''kdestroy'''   &lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Löscht alle Kerberos-Tickets für den Dienst. Wird verwendet, um sicherzustellen, dass keine veralteten Tickets mehr vorhanden sind. Beispiel: '''kdestroy'''&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Löscht alle Kerberos-Tickets für den Dienst. Wird verwendet, um sicherzustellen, dass keine veralteten Tickets mehr vorhanden sind. Beispiel: '''kdestroy'''&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=Kerberos-Befehle_-_Service&amp;diff=57389&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „=Kerberos-Befehle für Dienste=  *'''kinit -k -t /path/to/keytab'''   Dieser Befehl fordert ein Ticket für einen Dienst an, indem er eine **Keytab-Datei** ver…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Kerberos-Befehle_-_Service&amp;diff=57389&amp;oldid=prev"/>
		<updated>2024-10-08T17:00:57Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „=Kerberos-Befehle für Dienste=  *&amp;#039;&amp;#039;&amp;#039;kinit -k -t /path/to/keytab&amp;#039;&amp;#039;&amp;#039;   Dieser Befehl fordert ein Ticket für einen Dienst an, indem er eine **Keytab-Datei** ver…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;=Kerberos-Befehle für Dienste=&lt;br /&gt;
&lt;br /&gt;
*'''kinit -k -t /path/to/keytab'''  &lt;br /&gt;
Dieser Befehl fordert ein Ticket für einen Dienst an, indem er eine **Keytab-Datei** verwendet. Diese Datei enthält die Schlüssel für den Dienst und ermöglicht die Authentifizierung ohne Passwort.&lt;br /&gt;
&lt;br /&gt;
*'''klist -t'''  &lt;br /&gt;
Dieser Befehl zeigt die Kerberos-Tickets an und beinhaltet auch die **gültigen Zeitstempel** der Tickets. Beispiel: '''klist -t'''&lt;br /&gt;
&lt;br /&gt;
*'''kvno service/principal'''  &lt;br /&gt;
Fordert die **Versionsnummer** des Service-Tickets an. Dieser Befehl kann verwendet werden, um die korrekte Version des Tickets zu überprüfen. Beispiel: '''kvno host/server.example.com'''&lt;br /&gt;
&lt;br /&gt;
*'''kadmin.local -q &amp;quot;listprincs&amp;quot;'''  &lt;br /&gt;
Mit diesem Befehl kannst du alle Kerberos-Principals auflisten, die im KDC gespeichert sind. Nützlich, um sicherzustellen, dass der Dienst korrekt konfiguriert ist. Beispiel: '''kadmin.local -q &amp;quot;listprincs&amp;quot;'''&lt;br /&gt;
&lt;br /&gt;
*'''kadmin.local -q &amp;quot;getprinc service/principal&amp;quot;'''  &lt;br /&gt;
Zeigt die Details eines bestimmten Service-Principals an, einschließlich der zugehörigen Einstellungen und Attribute. Beispiel: '''kadmin.local -q &amp;quot;getprinc host/server.example.com&amp;quot;'''&lt;br /&gt;
&lt;br /&gt;
*'''kadmin.local -q &amp;quot;addprinc -randkey service/principal&amp;quot;'''  &lt;br /&gt;
Dieser Befehl fügt einen neuen Service-Principal mit einem zufällig generierten Schlüssel hinzu. Beispiel: '''kadmin.local -q &amp;quot;addprinc -randkey host/server.example.com&amp;quot;'''&lt;br /&gt;
&lt;br /&gt;
*'''kadmin.local -q &amp;quot;ktadd service/principal&amp;quot;'''  &lt;br /&gt;
Dieser Befehl fügt einen Principal zur **Keytab-Datei** hinzu, sodass der Dienst sich automatisch authentifizieren kann. Beispiel: '''kadmin.local -q &amp;quot;ktadd host/server.example.com&amp;quot;'''&lt;br /&gt;
&lt;br /&gt;
*'''kdestroy'''  &lt;br /&gt;
Löscht alle Kerberos-Tickets für den Dienst. Wird verwendet, um sicherzustellen, dass keine veralteten Tickets mehr vorhanden sind. Beispiel: '''kdestroy'''&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>