我只有一个简单的问题。我有 Windows 活动目录。我已经使用命令从它创建了密钥选项卡文件:
ktpass /princ host/User1.contoso.com@CONTOSO.COM /mapuser User1 /pass MyPas$w0rd /out machine.keytab /crypto all /ptype KRB5_NT_PRINCIPAL /mapop set
现在根据我的理解,该文件由用户名及其加密格式的密码组成。当我将尝试使用此密钥表文件进行身份验证时,请求仅由该文件提供服务,或者这将进一步与 Windows AD 通信以进行身份验证。
我问的原因是因为我正在超时,并且我正在朝那个方向思考它是否与 AD 连接也是因为 AD 完全在不同的 VPC 中。