Ticket Flags, käännetty ”lipun flagit”, mutta mielestäni ”lipun vivut” olisi osuvampi.
”Vivut” on kyllä pelkkä jargonnimitys, joka ei minusta sovi yleiskieliseen käännökseen. Komentorivikontekstissa puhuttaisiin valitsimista, ja se voisi (paino konditionaalilla!) sopia tähänkin... Mutta mikäs tässä on asiayhteys – ts. mihin ”ticket” viittaa? Onko sekään oikeasti ”lippu”?
En tiedä, mutta esim. wiki-sivuilla sanotaan, että: "Kerberos on MIT:ssä kehitetty järjestelmä, jossa yksi palvelin huolehtii käyttäjien tunnistamisesta. Käyttäjät saavat "lippuja", joilla ne voivat käyttää toisten palvelimien palveluita niillä erikseen tunnistautumatta".
http://linux.fi/wiki/KerberosYmmärsin itse, että käsite
flag kuvaa kyseisen lipun, jos sitä nyt ylipäänsä voi lipuksi kutsua, "ominaisuutta/luonnetta". Toisaalta YaST/Sanakirjassa
flag on käännetty "lipuksi". Käsite ticket flags "lipun liput" ei kuulosta kovin järkevältä.
Pitäisi ehkä selkeyttää terminologiaa
http://opensuse.fi/YaST/Sanakirja---
(lainaus osoitteesta:
http://linux.die.net/man/5/kdc.conf)
There are a number of possible flags:
postdateable
Enabling this flag allows the principal to obtain postdateable tickets.
forwardable
Enabling this flag allows the principal to obtain forwardable tickets.
tgt-based
Enabling this flag allows a principal to obtain tickets based on a ticket-granting-ticket, rather than repeating the authentication process that was used to obtain the TGT.
renewable
Enabling this flag allows the principal to obtain renewable tickets.
proxiable
Enabling this flag allows the principal to obtain proxy tickets.
dup-skey
Enabling this flag allows the principal to obtain a session key for another user, permitting user-to-user authentication for this principal.
allow-tickets
Enabling this flag means that the KDC will issue tickets for this principal. Disabling this flag essentially deactivates the principal within this realm.
preauth
If this flag is enabled on a client principal, then that principal is required to preauthenticate to the KDC before receiving any tickets. On a service principal, enabling this flag means that service tickets for this principal will only be issued to clients with a TGT that has the preauthenticated ticket set.
hwauth
If this flag is enabled, then the principal is required to preauthenticate using a hardware device before receiving any tickets.
pwchange
Enabling this flag forces a password change for this principal.
service
Enabling this flag allows the the KDC to issue service tickets for this principal.
pwservice
If this flag is enabled, it marks this principal as a password change service. This should only be used in special cases, for example, if a user's password has expired, the user has to get tickets for that principal to be able to change it without going through the normal password authentication.