de anotaciones situado en el directorio /var/krb5/log. Este archivo de anotaciones, krb5kdc.log, contiene
mensajes cuya finalidad es ayudar al administrador en la tarea de resolver los problemas relacionados
con las peticiones de configuración y autenticación.
Acceder a los archivos de anotaciones del servidor Kerberos en i5/OS PASE
En el servidor iSeries en el que tiene configurado el servidor Kerberos en i5/OS PASE, siga estos pasos:
v En una interfaz basada en caracteres, teclee QP2TERM. Este mandato abre un entorno de shell interactivo
que le permite trabajar con aplicaciones de i5/OS PASE.
v En la línea de mandatos, teclee cd /var/krb5/log.
v En la línea de mandatos, teclee cat /krb5kdc.log. Así se abrirá el archivo krb5kdc.log que contiene los
mensajes de error del centro de distribución de claves (KDC) de i5/OS PASE.
Archivo krb5kdc.log de ejemplo
El siguiente archivo de anotaciones de ejemplo contiene varios mensajes
$
AS_REQ (3 etypes {16 3 1}) 10.1.1.2(88): NEEDED_PREAUTH:
jday@ISERIESA.MYCO.COM para kadmin/changepw@ISERIESA.MYCO.COM,
Se necesita autenticación previa adicional
30 abr 14:18:08 iseriesa.myco.com /usr/krb5/sbin/krb5kdc[334](Informativo):
AS_REQ (3 etypes {16 3 1}) 10.1.1.2(88): ISSUE: authtime 1051730288,
etypes {rep=16 tkt=16 ses=16}, jday@ISERIESA.MYCO.COM para
kadmin/changepw@ISERIESA.MYCO.COM
30 abr 14:18:56 iseriesa.myco.com /usr/krb5/sbin/krb5kdc[334](Atención):
AS_REQ (3 etypes {16 3 1}) 10.1.1.2(88): NEEDED_PREAUTH:
jday@ISERIESA.MYCO.COM para kadmin/changepw@ISERIESA.MYCO.COM,
Se necesita autenticación previa adicional
30 abr 14:18:56 iseriesa.myco.com /usr/krb5/sbin/krb5kdc[334](Informativo):
DISPATCH: reproducción encontrada y retransmitida
$
Información relacionada
A continuación figura una lista de varios temas de Information Center y algunos sitios Web externos
relacionados con el servicio de autenticación de red.
Temas de Information Center
v Las interfaces de programación de aplicaciones (API) del servicio de autenticación de red
v Las interfaces de programación de aplicaciones (API) de servicios de seguridad genéricos (GSS)
v Correlación de identidades de empresa (EIM)
v Inicio de sesión único (SSO)
Sitios Web
En los siguientes sitios Web hallará más información sobre cómo configurar un servidor Kerberos con un
sistema operativo concreto.
v Ayuda de Microsoft Windows 2000
v Servicio de autenticación de red de z/OS Security Server
v IBM Network Authentication Service Version 1.3 for AIX: Administrator's and User's Guide
144
iSeries: Servicio de autenticación de red