IV. Kerberosの実際 Kerberos名 ユーザにもサーバにも名前がある 認証サーバから見ると等価 プリンシパル名 プリンシパル名 <プライマリ名>.[インスタンス]@<レルム> <プライマリ名> : ユーザまたはサービスの名前 [インスタンス] : 一般ユーザには無し 特権ユーザには root や admin サービスにはマシンの名前 <レルム> : ドメイン名(慣習的に大文字) (例) jun@KUWAMURA.JP jun.admin@KUWAMURA.JP rlogin.venturis@ASTEA.JP