¿Es posible consultar mi KDC Kerberos (MIT) para devolver una lista de los principales que han emitido TGT que actualmente son válidos?
Mi caso de uso es que me gustaría averiguar qué usuarios están actualmente conectados en cualquier máquina en un entorno de red consultando solo la máquina KDC.
administration
kerberos
Joseph R.
fuente
fuente
kdestroy
evento de tipo, por lo que pueden haberlo considerado una causa perdida. No tengo un servidor Kerberos en ejecución, pero puede verificar lakadmin.log
emisión de boletos. Si están allí, entonces solo debería ser cuestión degrep
sacarlos para formar una lista.kdestroy
tickets ed. No me gusta analizar un archivo de registro (creo que quisiste decirkdc.log
, ¿no?) Para la información; Creo que debería estar disponible desde el servidor de alguna manera.grep
No es tan difícil.Respuestas:
No, el MIT KDC no mantiene el estado del ticket en cuanto a qué tickets generados y despachados anteriormente aún son válidos o ahora caducados.
fuente