kerberos 客户端不生成日志文件

kerberos client not generating log file

我有一个 kerberos 客户端,下面是该客户端的日志配置。

[logging]
  default = FILE:/var/log/krb5kdc.log
  admin_server = FILE:/var/log/kadmind.log
  kdc = FILE:/var/log/krb5kdc.log

然而,当我检查文件以查看日志时,它并不存在。即使我尝试使用错误的用户名进行身份验证,它也只会在控制台上显示错误消息。

kinit -kt gaurang.shah.keytab gaurang.shah@ab.com

kinit: Keytab contains no suitable keys for gaurang.shah@ab.com while getting initial credentials

有人可以让我知道我需要做什么,以便将所有错误消息重定向到日志文件。另外,有什么办法可以改变日志的详细程度吗?

从文件名可以看出,此配置不适用于客户端。您正在寻找 KRB5_TRACE=/path/to/file 环境变量。这仅适用于 MIT Kerberos。