リモートホストの環境でkerberosプリンシパルを自動的に設定するには?

リモートホストの環境でkerberosプリンシパルを自動的に設定するには?

私はkrshいくつかの同僚のように、ルート管理のためにレガシーとSSHを使用してさまざまなボックスにログインします。私たちはみんな/ var / log / messagesを通してgrepを実行して計算された$ PPID変数を使って異なる履歴ファイルを維持します。

/etc/security/pam_env.confのようなものを使ってこれをしたいのですが、生涯にわたってGSSAPI、SSH、PAM、klogind/xinetdで設定された変数などのkerberosサブジェクトを見つけることができません。私を狂わせるので、誰かがこのシナリオに触れてほしいです。 pam_krb5 rpmをパッチして再構築することを考えてみましたが、これは過度のようです。

答え1

最も難しい答えはsshdとkrb5-libsを再コンパイルするようです。オープンソースソフトウェアの驚異。

関連情報