Modification du mot de passe

Un Centre de distribution de clés (KDC, Key Distribution Center) (serveur d'administration) doit être désigné pour une zone pour que vous puissiez changer le mot de passe d'un profil de principal appartenant à celle-ci.

Pour modifier un mot de passe dans le Gestionnaire Kerberos

  1. Démarrez le Gestionnaire Kerberos.

  2. Cliquez sur l'onglet du profil de principal pour lequel vous voulez modifier le mot de passe. Si ce profil de principal est caché, vous devez l'ouvrir.

  3. Dans le menu Outils, cliquez sur Modifier le mot de passe. Vérifiez que vous modifiez le mot de passe du principal approprié.

  4. Entrez l'ancien et le nouveau mot de passe, et confirmez le nouveau mot de passe pour vérification.

  5. Cliquez sur OK.

    REMARQUE :Remarque pour les administrateurs système : Si vous utilisez les serveurs MIT Kerberos 5 (version 1) ou d'autres serveurs compatibles, le client Kerberos essaie automatiquement de modifier le mot de passe à l'aide de la méthode kpasswd (avec le principal de service kadmin/changepw@ZONE). En cas d'échec, le client essaie alors la méthode v5passwdd (avec le principal de service changepw/ZONE@ZONE).

    Si vous utilisez l'ancien client v5passwd, le système KDC de MIT doit exécuter v5passwdd, qui n'est pas installé par défaut. Si vous devez spécifier le port sur lequel le démon v5passwdd s'exécute, modifiez le fichier Services, situé dans le dossier Windows du dossier \system32\drivers\ pour ajouter une ligne similaire à la ligne suivante :

    kerberos-adm [ port_number ]/tcp

    Si le numéro de port du démon est 1000, par exemple, ajoutez la ligne suivante :

    kerberos-adm    1000/tcp