LINUX.ORG.RU
ФорумAdmin

Kerberos - server linux, client -windows


0

1

Здравствуйте!

Server kerberos установлен на Opensuse 13.1

Скачал kerberos client на windows 7, получилось взять тикет.

Как настроить, чтобы при входе в систему windows запрашивал логин пароль сервера kerberos?


Ответ на: комментарий от aidar5

И какую ты статью в итоге нашёл?

У меня есть kerberos сервер, в составе samba4. Windows PRO, вгоняю в домен, Windows HOME использут MIT kerberos с прописанной переменной: KRB5CCNAME значение: MSLSA: , но беда в том, что хранилище MS, не даёт обновлять тикеты. :(

DALDON ★★★★★
()
Ответ на: комментарий от DALDON

Самую первую статью. Там есть описание как клиента виндового настроить. Только при попытке зайти в систему под пользователем Kerberos, то пишет что нет доверительных отношений с сервером.

MIT kerberos с прописанной переменной: KRB5CCNAME значение: MSLSA - где прописываешь эту перменную?

aidar5
() автор топика
Ответ на: комментарий от aidar5

В системных переменных прописал.

Ты про какую статью то? Гугл каждому выдаёт свой результат. https://forums.gentoo.org/viewtopic-t-565180-start-0.html - если речь об этом, то этим УГ можно подтереться. Так-как, на Win7+ такого уже не провернуть. Или тебе удалось?

Погоди, погоди... Ты хочешь, чтобы у тебя было дозволено логиниться в kerberos на HOME версии виндов..? Правильно я понял? Если у тебя получилось такого добиться на 7ке это хорошо. MIT kerberos такого не умеет.

DALDON ★★★★★
()
Последнее исправление: DALDON (всего исправлений: 3)
Ответ на: комментарий от DALDON

Да, именно про эту.

Сначала скачал клиент kerberos для windows. Потом скопировал файл конфигурации прям с линухового клиента.

Затем делал по этой статье( именно часть установка windows client ).

После пытаюсь зайти в систему через пользователя kerberos, набираю принципал и пароль ( причем он определенно узнает есть ли такой юзер на сервере kerberos или нет, так как при неправильном пароле отбрасыет).

В итоге при попытке войти говорит: База данных диспетчера учетных записей на сервере не содержит записи для регистрации компьютера через доверительные отношения с этой рабочей станцией.

aidar5
() автор топика
Ответ на: комментарий от aidar5

Ты на HOME версии виндов делаешь это или на PRO? На какой версии виндов XP/7/8?

У тебя вылетает окно, об отсутствии доверительных отношений, потому как нужно я думаю сделать принципала для компьютера! Вида: host/hostname.your.domain

DALDON ★★★★★
()
Последнее исправление: DALDON (всего исправлений: 2)
Ответ на: комментарий от DALDON

Эмм... У меня даже максимальная windows 7 оказываеться)), давно эту виртуалку ставил.

Принципал есть такой. Имя хоста - user, сервер - krb.kirpich.org. Принципал получаеться user/krb.kirpich.org

Но все равно не заходит. Ставил специальный патч по этой проблеме, тоже не помогло.

aidar5
() автор топика
Ответ на: комментарий от aidar5

Зачем тебе всё это, если, у тебя максимальная 7ка? Поставь samba4, как домен контроллер, и у тебя сразу начнутся мультики.

DALDON ★★★★★
()
Ответ на: комментарий от DALDON

У меня это все развернуто в качестве обучения,поэтому максимальная винда это единичный случай.

В любом случае буду разворачивать самбу, там и посмотрим.

Спасибо за советы!

aidar5
() автор топика
Ответ на: комментарий от aidar5

Если настраивается через ksetup, это на самом деле очень круто. :) Можно попробовать сделать через него в самбу на домашней винде. Ибо MIT kerberos не позволяет прозрачный логин, и автопродление тикета. Но в целом, если записать билет в keytab файл, то можно и получать тикет прозрачно. Но с автообновлением, беда...

DALDON ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.