Если вам нужен сабж, вы как поступаете:
1) Вводите машину в домен и пользуетесь её keytab'ом
Пример: http://community.igniterealtime.org/docs/DOC-1522
2) Создаёте фиктивную учётку в AD и мэпите на неё setspn'ом HOST/hostname и service/hostname ?
Пример: http://msdn.microsoft.com/en-us/library/ms995329.aspx
Дело в том, что я пошёл первым путём, хост прекрасно вошёл в домен Samb'ой, но проблем огрёб просто немеряно. В моём случае, например, как ни ухищряйся, сервис xmpp/hostname не считается KDC принципалом, хотя и мэпинг ktpass'ом сделан, и в setspn -L сервис есть :(
Ответ на:
комментарий
от Pinkbyte
Ответ на:
комментарий
от DRVTiny
Ответ на:
комментарий
от Pinkbyte
Ответ на:
комментарий
от Pinkbyte
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Интеграция приложений, сервисов на основе LDAP (2013)
- Форум kerberos (2003)
- Форум kerberos (2003)
- Форум kerberos (2003)
- Форум Kerberos (2005)
- Форум prosody + kerberos (2016)
- Форум Kerberos + wildfly (2019)
- Форум Авторизация KERBEROS (2014)
- Форум nfs + kerberos (2014)
- Форум squid + kerberos (2014)