腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
Samba winbind:如何从可信AD
域
(单向信任)进行身份验证?
、
、
、
你好,这里是
linux
新手。 我想要达到
的
目标是:能够使用可信任
域
的
Active Directory凭据登录到
Linux
机器。16.04加入到使用samba winbind
的
Active
域
A,但我无法登录到具有存在于
域
B中
的
用户帐户
的
计算机。
域
A和
域
B是Active
域
,它们具有单向信任,因此
域
A信任
域
B,但
域
B
浏览 0
提问于2019-08-17
得票数 1
1
回答
用Java实现Kerberos
、
、
、
似乎登录是成功
的
,但有些东西是停止登录。我不知道为什么?有人能解决这个问题吗?以下是我
的
java系统输出:还有我
的
ja
浏览 1
提问于2013-06-14
得票数 7
2
回答
为什么SSO不使用Security来处理Kerberos?
、
、
、
、
我正在运行两个由保护
的
示例web应用程序。登录其中一个后,我希望另一个应用程序不需要登录。下面是我
的
设置
的
详细信息: default_realm = MYDOMAIN.LOCAL
kdc
_udp_port
kdc
_timesync = 1 f
浏览 3
提问于2021-10-22
得票数 1
3
回答
Kerberos服务器是否会干扰同一网络上
的
、
、
、
我想设置一个Kerberos服务器来验证我们各种
Linux
服务器上
的
用户。但是,Kerberos服务器所在
的
网络上已经有一个Windows 2k3域控制器。这个Kerberos服务器是否可以干扰DC?出于安全考虑,我们不希望
Linux
机器对DC进行身份验证。 我已经将领域设置为与Windows
域
不同。但是,DNS
域
对这两个
域
都是相同
的
。对两个人来说,这就够了吗?
浏览 0
提问于2009-06-26
得票数 1
回答已采纳
2
回答
kdc
中
的
规范化-在Windows中选项自动设置为true
、
、
、
这包括一个进程,它使用keytab文件根据目标
域
的
kdc
对服务器进行身份验证。 当使用当前系统时,一切都很好,但是现在我必须使用运行在Windows2008Server上
的
kdc
来验证服务器。当使用
Linux
作为客户端时,默认情况下,规范化设置为false,而且一切都正常。这是在
Linux
上运行时默认设置
的
值,而在Windows上它总是设置为00010000。(区别在于
kdc
-选项中
的
canonicalize参数在0
浏览 0
提问于2020-03-24
得票数 1
回答已采纳
2
回答
让Squid使用kerberos和Windows 2008/2003/7/XP进行身份验证
、
、
、
、
这是我最近设置
的
一个相当大
的
痛苦。我
的
环境正在获得squid,以便在Windows 2008 Server上对Windows 7客户端进行无形
的
身份验证。许多,许多感谢马库斯莫勒
的
鱿鱼邮件列表,以帮助实现这一工作。
浏览 0
提问于2009-09-18
得票数 15
回答已采纳
1
回答
使用MIT Kerberos作为Windows
域
的
帐户
域
、
、
、
、
我们大多数是通过Kerberos登录
的
Linux
用户。但是我们也有一些(<50)用户同时使用
Linux
和Windows。这应该是未来
的
发展趋势。在阅读了一些指南(匿名域名)之后,我做了以下工作:AD.DOMAIN = {ksetup default realm = ad.domain (NT Domain)
浏览 7
提问于2017-07-21
得票数 2
回答已采纳
8
回答
Kinit不会连接到
域
服务器:在获得初始凭据时不是
KDC
本地
的
领域
、
、
、
我正在设置一个测试环境,其中
Linux
(Ubuntu10.04)客户端将对Windows 2008 R2
域
服务器进行身份验证。我按照官方
的
Ubuntu指南在这里设置了一个Kerberos客户机:https://help.ubuntu.com/community/Samba/Kerberos,但是在运行kinit命令连接到
域
服务器时遇到了一个问题此命令返回以下错误: Realm not local to
KDC
while getting initial
浏览 0
提问于2010-08-03
得票数 15
回答已采纳
1
回答
具有受信任Windows
域
的
kerberos
、
我有两个Windows
域
- DOMAINA和DOMAINB,它们之间有双向信任。我有一个
linux
服务器,它使用kerberos通过DOMAINA
的
帐户访问DOMAINB中
的
服务器。这工作得非常好-在我
的
/etc/krb5.conf文件中: DOMAINA.LOCAL = {} } 只要每个域中<em
浏览 21
提问于2021-04-26
得票数 0
1
回答
对不属于ActiveDirectory域中
的
计算机应用单点登录
、
、
、
、
我有一个Windows服务器,一个运行Apache和Subversion
的
Linux
,还有一个运行.net web应用程序
的
Windows服务器,它使用。我已经配置了如何将Kerberos或GSSAPI应用于具有AD凭据
的
subversion用户,并且用户使用加入
域
的
计算机在访问.net web应用程序和svn时不会提示窗口询问用户和密码。但是这些未加入
域
的
用户总是提示一个窗口,询问用户和密码
的
web应用程序和svn两次,我想分享这两
浏览 3
提问于2016-12-30
得票数 2
回答已采纳
2
回答
在建立MIT Kerberos和Active Directory之间
的
跨
域
信任时,"
KDC
不支持加密类型“。
、
、
、
我目前正在设置一个环境,其中有一组Solaris和
Linux
机器,使用
的
是专用
的
Krberos 5领域(麻省理工学院,在Solaris 11上,krb5-config --version返回:Solaris我试着在这两个领域之间建立跨
域
信任。Unix领域: EXAMPLE.COM我已经根据微软文档建立了AD跨领域信任,使用了双向信任。所发生
的
情况是,跨
域
身份验证只在一个方向工作。其中一些是: 将Unix端
的
交叉<
浏览 0
提问于2012-10-24
得票数 5
回答已采纳
1
回答
用Kerberos从Windows连接Unix上
的
Kafka
、
、
这是我
的
装备。卡夫卡在unix机顶盒上。聚集在一起。在一个领域里,比如说B.客户端在windows上。我试着用一个
域
A连接到B上
的
kafka,我有keytab。和krb5。这两个都是在envt中设置
的
。Krb5.ini(并设置为envt变量KRB5_CONFIG) default = CONSOLE
kdc
= CONSOLE= true default_realm = some.somethi
浏览 1
提问于2017-06-01
得票数 2
回答已采纳
1
回答
JAVA和GSSAPI:清除缓存
、
、
、
、
我有两个领域和
KDC
:x和y。 GSSException:机制级别:消息流已修改(41) 只是
浏览 3
提问于2013-04-20
得票数 1
1
回答
Kerberos:跨
域
/领域问题
、
、
、
但首先,让我们给你一些背景知识: 正如您在附加
的
krb5.ini中所看到
的
,我们希望执行跨
域
/领域Kerberos,并且我们有四个不同
的
(Active Directory;都具有2008 R2林/
域
功能级别)
域
。was服务器是一个
linux
机器(如果我没记错的话,它是一个RedHat或CentOS安装)。fqdn是web001.test.local。客户端(与它们所属
的
域
分开)将fqdn web001.test.l
浏览 66
提问于2017-02-24
得票数 0
回答已采纳
1
回答
kerberized (Gssapi)可以不访问
KDC
或
域
管理吗?
、
、
我在一个由Windows 2008主机
的
Active提供
的
域
环境中工作。我是一个普通
的
“
域
用户”,没有任何特权,也无法获得任何特权。当尝试通过ssh使用kerberos登录我自己
的
Linux
系统时,我遇到了一个麻烦:我无法添加表单
的
主体: host/@DOMAIN 这就引出了一个问题:有什么办法可以绕过这个问题来获得单点登录(SSO(我猜这需要建立我自己
的
内部
KDC
)。
浏览 0
提问于2012-04-30
得票数 1
1
回答
Kerberos共享密钥创建
、
、
假设我们正在向AD
域
添加新服务器。
KDC
为该服务器创建一个共享秘密,该密钥如何安全地发送到服务器?因为每个DC可以(或者可能必须)有
KDC
,那么
KDC
数据库在每个DC之间复制吗?如果是的话,这是怎么保证
的
?
浏览 0
提问于2019-01-19
得票数 1
回答已采纳
1
回答
为
Linux
领域设置Windows 10客户端
、
、
、
我设置了一个
KDC
并创建了一个领域EXAMPLE.COM。= {
kdc
= my.
linux
-server.de我还通过testuser添加了一个具有密码abc
的
用户我通过将krb5.conf文件从
KDC
机器复制到Windows并将其重命名为
kdc
5.ini来设置它。我还设置了计算机
的
域
: C:> Ksetup /setdo
浏览 0
提问于2016-12-01
得票数 7
回答已采纳
1
回答
无法从windows 10机器使用kerberos验证ipa客户端。
、
、
、
我有一个
域
连接了windows 10计算机,试图通过kerberos对ipa (4.4.0)客户端(centos 7.2)进行身份验证,我可以使用用户/pass进行身份验证,然后再使用kinit,但我似乎无法使用机器上
的
布局example.org =受信任
域
与用户example.com =根
域
用于系统ad.example.com =子
域
用于系统ipa.example.com =领域为FreeIPA 来自users@example.org
的
所有
域
的</e
浏览 0
提问于2016-08-15
得票数 0
回答已采纳
3
回答
openldap + kerberos -无法访问领域中
的
任何
KDC
、
、
、
、
"ldapwhoami”之类
的
东西对它们进行了测试,这是我
的
ldap服务器+ kerberos设置
的
地方,它工作得很好。我能够看到它们
的
适当输出。 dns_lookup_realm = false DEV.EXAMPLE.COM = {
kdc
= FIL
浏览 7
提问于2014-11-21
得票数 4
回答已采纳
1
回答
在
Linux
上使用Centrify将SPN设置为与UPN相同
、
、
、
、
您好,我正在
linux
环境中使用Centrify配置Kerberos。我对Windows更加熟悉。 我知道在
Linux
中使用MIT Kerberos时,我可以使用SPN作为UPN创建一个新帐户。这是使用Centrify时
的
相同过程吗?
浏览 16
提问于2017-03-16
得票数 2
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
win7怎么加域?
SCCM OSD 操作系统部署加域失败查看日志排错方法
高手指路:Linux运维工程师的大数据安全修炼手册
集成OpenLDAP与Kerberos实现统一认证(一):整合后台数据库
一加电视将搭载专用图像处理器,画质和色域都有突破!
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券