我正在編寫一個pGina插件,以便在登錄時從我們的KDC獲得AFS令牌和Kerberos TGT,同時我發現kinit的'特性'是它不會讓你提供任何輸入除非它來自鍵盤,那麼我的想法只是重定向標準輸入...創建一個keytab在Windows下與kinit一起使用
有人建議使用主體的keytab文件,這似乎超級簡單,直到我意識到我只會在linux上使用kutil並且在使用ktpass.exe的Windows版本時遇到困難。我已經有大量的參數組合的多次試圖創建一個密鑰表,但都沒有絕對的成功至今,當前的命令,我發出的是:
ktpass /out key.tab /mapuser [email protected] /princ [email protected] /crypto RC4-HMAC-NT /ptype KRB5_NT_PRINCIPAL /pass mahpasswordlol /target MERP.EDU
不幸的是這一切的輸出是
Using legacy password setting method
FAIL: ldap_bind_s failed: 0x31
根據我的研究,這是一個認證/加密問題,我已與其他d試了一下ES設置,但這似乎也不工作...任何人都有任何經驗/想法如何這可能工作?
在Windows 2008 R2 Active Directory及更高版本中,DES被默認禁用。當你嘗試這個時候,這可能就是那個特定方面的問題。 –