ktpass

    5熱度

    1回答

    我正在編寫一個pGina插件,以便在登錄時從我們的KDC獲得AFS令牌和Kerberos TGT,同時我發現kinit的'特性'是它不會讓你提供任何輸入除非它來自鍵盤,那麼我的想法只是重定向標準輸入... 有人建議使用主體的keytab文件,這似乎超級簡單,直到我意識到我只會在linux上使用kutil並且在使用ktpass.exe的Windows版本時遇到困難。我已經有大量的參數組合的多次試圖創

    -1熱度

    1回答

    我有一些AD用戶,它們鏈接到一個功能組。我的問題是如何將這個功能組提到keytab命令?根據我的理解,keytab使用AD用戶名和密碼。在keytab命令中提及密碼也是必須的嗎? 語法: 的ktpass -princ HTTP/@ -mapuser -pass密碼-crypto所有-ptype KRB5_NT_PRINCIPAL 退房手續

    0熱度

    1回答

    我只想知道使用ktpass將用戶映射到服務的目的是什麼。比如我在Windows和我運行ktpass這樣的: ktpass -out <keytab location> -princ <host/domain.com> -mapUser [email protected] -mapOp add ......... 當我們映射用戶到-princ難道就只有「useraccount」可以驗證的服務?我們如

    1熱度

    1回答

    我試圖在Windows Server 2003 Ktpass -princ host/[email protected] -mapuser host -pass password -crypto rc4-hmac -out UNIXhost.keytab 我收到以下錯誤上創建的ktpass密鑰表: crypto: enum value 'rc4-hmac' is not known. Err

    1熱度

    1回答

    我設法爲1臺服務器設置Kerberos身份驗證,並運行正常。現在我有一個項目,我必須到另一臺服務器添加到Kerberos配置如下: 1)AD服務器 2)server1的地方服務運行的位置相同的服務將運行 3)服務器2 所以執行SETSPN命令assing既單個 「SPN」 用戶: SETSPN -s serviceX/[email protected] SPN SETSPN -s serviceX