É possível consultar meu KDC (MIT) Kerberos para retornar uma lista de entidades que receberam TGTs válidos no momento?
Meu caso de uso é que eu gostaria de descobrir quais usuários estão conectados no momento em qualquer máquina em um ambiente de rede consultando apenas a máquina KDC.
administration
kerberos
Joseph R.
fonte
fonte
kdestroy
evento do tipo, para que eles possam ter considerado uma causa perdida. Não tenho um servidor Kerberos em execução, mas você pode verificarkadmin.log
a emissão de tickets. Se eles estão lá, deve ser apenas uma questão degrep
fazê-los formar uma lista.kdestroy
tickets ed. Não gosto de analisar um arquivo de log (acho que você quis dizerkdc.log
, não?) Para obter as informações; Eu acho que deve estar disponível no servidor de alguma forma.grep
não é tão difícil.Respostas:
Não, o MIT KDC não mantém o estado do ticket sobre o qual tickets gerados e distribuídos anteriormente ainda são válidos ou agora expiraram.
fonte