【发布时间】:2017-06-05 11:01:21
【问题描述】:
我在一台新安装的 Windows 8.1 机器上安装了 Kerberos for Windows。
- 域:未设置
- 工作组:WORKGROUP
我在C:\ProgramData\MIT\Kerberos5 目录中编辑了krb5.ini 文件,如下所示:
[libdefaults]
default_realm = HSHADOOPCLUSTER.DE
[realms]
HSHADOOPCLUSTER.DE = {
admin_server = had-job.server.de
kdc = had-job.server.de
}
重新启动后,我创建了一个kinit -kt daniel.keytab daniel 以通过控制台对我的 Realm 进行身份验证。同样通过Kerberos Ticket Manager 通过用户和密码获取票证似乎工作正常,因为票证显示在 UI 中。
我想知道的是,当我调用klist 时,我得到一个空列表,上面写着cached tickets: 0:
这对我来说似乎不正常,因为我的 Ubuntu 计算机在 kinit 之后显示 klist 的有效票证。
我做错了什么?是否还有一些配置要做?有时我读到了一个ksetup 工具,但我不知道这里哪些设置是必要的,哪些不是...
================================================ ==============
我设置后
[libdefaults]
...
default_ccache_name = FILE:C:/ProgramData/Kerberos/krb5cc_%{uid}
在我的krb5.conf 中,kinit 命令通过控制台和 Kerberos Ticket Manager 在指定路径中创建一个文件。到目前为止,一切看起来都不错。
但是:kinit 命令创建的票证具有非常不同的文件名(长与短),这取决于我是否以“管理员”(短名称)或不是(长名称)身份运行控制台,请参见下面的屏幕截图。 Kerberos 票证管理器只显示一张票:
- 如果以管理员身份运行:
- 显示我通过管理控制台创建的工单
- 使用短文件名创建票证文件
- 如果正常运行:
- 显示我通过“普通”控制台创建的票证
- 使用长文件名创建票证文件
klist 命令仍然不显示缓存的票证,这与控制台是否以管理员身份打开无关。
【问题讨论】:
-
您在这个论坛中有几个未解决的问题;我已要求对其中一些进行澄清,但您没有对其中任何一个作出回应。在这种情况下,它最终会成为浪费一个人试图帮助你的时间。我有兴趣提供帮助,但在您回答之前的问题之前,我将暂缓回答您的问题。
-
@D.Müller - 你的问题解决了吗? (它可能对我有帮助:))
-
我只是在使用 Windows 控制台并创建一个“kinit -kt C:\myuser.keytab myusername”。票证缓存仍显示为空,但票证已创建并且我可以进行身份验证(例如在我的 Kerberized Hadoop 集群上)!
标签: windows-authentication kerberos klist