【问题标题】:Kerberos authentication from virtual machine (Ubuntu)来自虚拟机的 Kerberos 身份验证 (Ubuntu)
【发布时间】:2018-04-06 14:28:36
【问题描述】:

我的公司给了我一台 windows7 计算机,但我更喜欢在运行 Ubuntu 16.04 的虚拟机中工作。为什么我的虚拟 Ubuntu 机器不使用 Kerberos 进行身份验证,它们确实具有相同的 IP 地址,但显然缺少更多内容。我的问题是缺少什么,以及如何解决?

【问题讨论】:

    标签: linux windows active-directory single-sign-on kerberos


    【解决方案1】:

    Kerberos 不适用于 IP 地址,它仅依赖于域名和正确的 DNS 条目。有关此主题,请参阅标记为 answer 的内容。

    您也不能使用在same machine 上运行的客户端、服务器和 KDC 执行 Kerberos 身份验证方案。这方面存在已知问题。

    【讨论】:

    • 嗯,我尝试用hostnamectl set-hostname <same-as-my-host-os> 更改主机名,但这无济于事。根据this post,您可以使用 CNTLM 作为 Kerberos 身份验证代理,但我无法正确配置它。所以我的来宾操作系统中肯定有一些客户端软件在运行,它能够处理 Kerberos 身份验证,不是吗?
    • 由于 NTLM 和 Kerberos 是两种不同的协议,您也许可以在协议转换场景中一起使用它们,但在同一台机器上执行它们是自找麻烦。请参阅 (stackoverflow.com/questions/2973355/…),了解为什么这种情况会自找麻烦。我对 IP 地址的回答是正确的。您现在真的在移动目标帖子,询问 NTLM 和身份验证代理。这对试图回答您最初问题的人来说并不公平。
    • 您也不能在客户端、服务器和 KDC 都在同一台机器上运行的情况下执行 Kerberos 身份验证方案。这方面存在已知问题。
    • 已接受答案。感谢您为我指明正确的方向,我最终会阅读该内容,但我仍然不了解协议以及身份验证的工作原理。不过我可能问错了问题。
    猜你喜欢
    • 2015-06-22
    • 1970-01-01
    • 2015-01-27
    • 1970-01-01
    • 1970-01-01
    • 2011-03-27
    • 1970-01-01
    • 2013-08-01
    相关资源
    最近更新 更多