Можно ли запросить у моего (MIT) Kerberos KDC вернуть список принципалов, которым были выданы TGT, которые в настоящее время действительны?
В моем случае я хотел бы выяснить, какие пользователи в настоящее время входят в систему на любом компьютере в сетевой среде, запрашивая только компьютер KDC.
administration
kerberos
Джозеф Р.
источник
источник
kdestroy
событии -типа, поэтому они могли посчитать его проигранным. У меня нет работающего сервера Kerberos, но вы можете проверитьkadmin.log
наличие билетов. Если они там, тогда нужно просто составитьgrep
список.kdestroy
билетами ed. Мне не нравится парсинг файла журнала (я думаю, вы имели в видуkdc.log
, нет?) Для информации; Я думаю, что это должно быть доступно с сервера как-то.grep
не так сложноОтветы:
Нет, MIT KDC не сохраняет состояние заявки о том, какие ранее сгенерированные и выданные билеты все еще действительны или теперь истекли.
источник