Kerberos аутентификация - функциональная группа

У меня есть пользователи AD, которые связаны с функциональной группой. Мой вопрос, как упомянуть эту функциональную группу в команде keytab? согласно моему пониманию keytab использует имя пользователя и пароль AD. Также обязательно указывать пароль в команде keytab?

Синтаксис:

ktpass –princ HTTP / @ -mapuser –pass Password -crypto all -ptype KRB5_NT_PRINCIPAL –out

1 ответ

  1. Синтаксис создания таблицы ключей ktpass не принимает группы как часть аргументов команды.
  2. Нет необходимости упоминать пароль, если вы используете аргумент + rndPass, который рандомизирует пароль. Вы можете либо рандомизировать пароль, либо указать его, но вам нужно выбрать один или другой. Вы не можете это оставить.
Другие вопросы по тегам