È possibile eseguire una query sul mio KDC Kerberos (MIT) per restituire un elenco di entità a cui sono stati emessi TGT attualmente validi?
Il mio caso d'uso è che vorrei scoprire quali utenti sono attualmente connessi a qualsiasi macchina in un ambiente di rete eseguendo una query solo sulla macchina KDC.
kdestroy
biglietti ed. Non mi piace analizzare un file di registro (penso che volevi dire kdc.log
no?) Per l'informazione; Penso che dovrebbe essere disponibile dal server in qualche modo.
grep
non è così difficile.
kdestroy
evento di tipo, quindi potrebbero averlo considerato una causa persa. Non ho un server Kerberos in esecuzione ma è possibile verificare l'kadmin.log
emissione dei biglietti. Se sono lì, allora dovrebbe essere solo una questione digrep
"inginocchiarli per formare un elenco.