Я пишу плагин pGina, чтобы получить токены AFS и Kerberos TGT из нашего KDC при входе в систему, при этом я заметил, что функция «kinit» заключается в том, что она не позволит вам предоставлять какие-либо вход, если он не был с клавиатуры, мне показалось, что я просто перенаправляю стандартный ввод ...Создание keytab для использования с kinit в Windows
Кто-то предложил использовать файл keytab для принципала, который казался очень простым, пока я не понял, что использовал только kutil on linux и у меня возникают трудности с версией Windows, которая является ktpass.exe. Я неоднократно пытался с большим количеством комбинаций аргументов для создания Keytab, но не было абсолютно никакого успеха до сих пор, текущая команда Я выдачи является:
ktpass /out key.tab /mapuser [email protected] /princ [email protected] /crypto RC4-HMAC-NT /ptype KRB5_NT_PRINCIPAL /pass mahpasswordlol /target MERP.EDU
К сожалению, все это выводит это
Using legacy password setting method
FAIL: ldap_bind_s failed: 0x31
Который согласно моим исследованиям является проблема аутентификации/шифрования, я пытался сделать это с другой D ES, но это тоже не работает ... у кого-нибудь есть опыт/идеи о том, как это может работать?
DES по умолчанию отключен в Windows 2008 R2 Active Directory и выше. Возможно, это было проблемой на этом конкретном фронте, когда вы его попробовали. –