<P>Hi all,
<P>First of all, thanks for your response.&nbsp; However, I'm still not understanding what the non-trivial design issues are with supporting proxy KDC and why one would not want to use this feature were it implemented?&nbsp; I would think that this feature would be popular, but I don't know Kerberos well enough to understand the problems with it. 
<P>Thanks for your time and help.
<P>Monica
<P>&nbsp;
<P>&nbsp;<B><I>Sam Hartman &lt;hartmans@mit.edu&gt;</I></B> wrote:
<BLOCKQUOTE style="BORDER-LEFT: #1010ff 2px solid; MARGIN-LEFT: 5px; PADDING-LEFT: 5px">&gt;&gt;&gt;&gt;&gt; "Monica" == Monica Lau <MLLAU2002@YAHOO.COM>writes:<BR><BR>Monica&gt; Hi all,<BR><BR>Monica&gt; I was wondering if the MIT Kerberos server supports<BR>Monica&gt; proxy KDC. For example, I have two KDCs in my network,<BR>Monica&gt; KDC A and KDC B. If a user tries to authenticate to KDC<BR>Monica&gt; A, and KDC A can't find that user's entry in its database,<BR>Monica&gt; KDC A will automatically contact KDC B and send the<BR>Monica&gt; authentication reply back to the user.<BR><BR>This feature is not supported.<BR>I think there are non-trivial design issues associated with doing this.<BR>I suspect we would not be interested in the feature were it implemented.<BR>_______________________________________________<BR>krbdev mailing list krbdev@mit.edu<BR>http://mailman.mit.edu/mailman/listinfo/krbdev</BLOCKQUOTE><p><br><hr size=1>Do you Yahoo!?<br>
<a href="http://webhosting.yahoo.com/ ">Y! Web Hosting</a> - Let the expert host your web site