Kerberos 验证可用于多个平台。
下表列出了所支持的 Kerberos 客户端使用的 keytab 和 GSS-API 文件的缺省名称和位置。
注意 SSPI 只能由客户端在 Kerberos 连接参数中使用。数据库服务器无法使用 SSPI。它需要一个受支持的 Kerberos 客户端而不是 SSPI。 Kerberos 客户端缺省 keytab 文件GSS-API 库文件名注释Windows MIT Kerberos 客户端C:\WINDOWS\krb5ktgssapi32.dll 或 gssapi64.dll在启动数据库服务器前,可以设置 KRB5_KTNAME 环境变量,以指定不同的 keytab 文件。Windows CyberSafe Kerberos 客户端C:\Program Files\CyberSafe\v5srvtabgssapi32.dll 或 gssapi64.dll在启动数据库服务器前,可以设置 CSFC5KTNAME 环境变量,以指定不同的 keytab 文件。Unix MIT Kerberos 客户端/etc/krb5.keytablibgssapi_krb5.so1在启动数据库服务器前,可以设置 KRB5_KTNAME 环境变量,以指定不同的 keytab 文件。Unix CyberSafe Kerberos 客户端/krb5/v5srvtablibgss.so1在启动数据库服务器前,可以设置 CSFC5KTNAME 环境变量,以指定不同的 keytab 文件。Unix Heimdal Kerberos 客户端/etc/krb5.keytablibgssapi.so.11
1 这些文件名可能会有所不同,具体取决于您的操作系统和 Kerberos 客户端版本。