2017-06-05 56 views
0

我有託管在win2K16服務器中的docker(在測試場景中主機本身是域控制器,但在真實情況下,主機將是域中的一臺機器)。如何在Docker容器中配置gMSA以進行用戶身份驗證

在容器中我有一個IIS站點,需要通過AD進行身份驗證。

我創建了一個簡版按照本url的說明,並試圖配置主機和使用該steps

我用如下命令啓動容器中的容器:docker run -d --security-opt "credentialspec=file://gmsa.json" -h gmsa <image-name>(我試過與不-h參數)並用docker exec -ti <container-id> cmd登錄。

在主機的命令nltest /parentdomain返回如預期,但nltest /query總是返回:

標誌:0

連接狀態= 1786 0x6fa ERROR_NO_TRUST_LSA_SECRET

任何人都可以指出我什麼我做錯了嗎?

回答

0

原來,您不能在域控制器中使用容器,因爲您無法將DC計算機添加到gMSA組。

相關問題