【问题标题】:MIT Kerberos for Windows w/ PuTTY & AD (MSLSA)MIT Kerberos for Windows w/ PuTTY & AD (MSLSA)
【发布时间】:2015-03-05 16:30:56
【问题描述】:

我运行一个在 MIT Kerberos 领域中设置的 Linux 环境。该领域有一个单向信任设置,允许 AD 主体(来自 Windows 7 客户端)的票证被接受为身份验证(对于 Hadoop/Hive 的 SSH 和 ODBC)。

我遇到的问题是使用 Kerberos for Windows 4.01 的 Windows 7 客户端似乎无法在 MSLSA 中使用他们的 AD 票证。如果我将 KRB5CCNAME 设置为文件并独立于 MSLSA 获取 AD 票证,则一切正常。将 KRB5CCNAME 设置为 MSLSA:它不起作用。我确实找到了关于将 AllowTGTSessionKey 设置为 1 的说明,但这已经完成(并重新启动)。

有没有办法通过 MIT KfW 使用存储在 MSLSA 中的 AD 票证?

【问题讨论】:

    标签: windows active-directory hive kerberos putty


    【解决方案1】:

    然后尝试设置hkcu\software\mit\kerberos5 string:ccname value:MSLSA: 删除krb5ccname 变量并注销然后重新登录。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2016-10-29
      • 2014-06-29
      • 2013-04-16
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多