嗨,我正在 Linux 环境中使用 Centrify 配置 Kerberos。我对 Windows 更熟悉。
我知道在 Linux 中使用 MIT Kerberos,我可以使用 SPN 作为 UPN 创建一个新帐户。使用 Centrify 时的过程是否相同?
Centrify 利用 Active Directory (Microsoft Kerberos),一旦您通过 Centrify 成功将 Linux 系统加入 AD,Kerberos 设置就会自动填充。
您不必担心 /etc/krb5.conf 或 keytab 文件。当您添加/删除域(领域)或域控制器 (KDC) 时,这些也会为您维护。
至于创建帐户,是否有您想要该帐户的特定内容?帐户通常在 Active Directory 中创建。用户有 UPN;SPN 适用于通常在系统上运行的服务。
如果您想要使用 keytab,您可以使用 adkeytab 命令。
您也可以使用 Centrify 社区。