Создаем keytab-файл для Kerberos аутентификации в Active Directory
Создаем keytab-файл для Kerberos аутентификации в Active Directory Создаем keytab-файл для Kerberos аутентификации в Active Directory 31.08.2020 itpro Active Directory , PowerShell , Windows Server 2016 комментариев 9 Многие сервисы Linux (apache, nginx и др.) могут использовать keytab файлы для Kerberos аутентификации в Active Directory без ввода пароля. В keytab файле хранятся имена принципалов Kerberos и соответствующие им зашифрованные ключи (ключи получаются из паролей Kerberos). В этой статье мы покажем, как создать keytab файл для SPN связанной учетной записи Active Directory с помощью утилит ktpass . Чаще всего для службы, которая требует использование keytab файла создается отдельная учетная запись пользователя ActiveDirectory (но можно использовать и объект компьютера), затем к ней привязывается имя сервиса ( ServicePrincipalName — SPN ). SPN используется аутентификацией Kerberos для сопоставления экземпляра...