【发布时间】:2015-03-05 16:30:56
【问题描述】:
我运行一个在 MIT Kerberos 领域中设置的 Linux 环境。该领域有一个单向信任设置,允许 AD 主体(来自 Windows 7 客户端)的票证被接受为身份验证(对于 Hadoop/Hive 的 SSH 和 ODBC)。
我遇到的问题是使用 Kerberos for Windows 4.01 的 Windows 7 客户端似乎无法在 MSLSA 中使用他们的 AD 票证。如果我将 KRB5CCNAME 设置为文件并独立于 MSLSA 获取 AD 票证,则一切正常。将 KRB5CCNAME 设置为 MSLSA:它不起作用。我确实找到了关于将 AllowTGTSessionKey 设置为 1 的说明,但这已经完成(并重新启动)。
有没有办法通过 MIT KfW 使用存储在 MSLSA 中的 AD 票证?
【问题讨论】:
标签: windows active-directory hive kerberos putty