2016-09-25 4 views
0

Ich versuche, Kerberos-Authentifizierung (Active Directory unter Windows) für meine Anwendung auf Linux-Maschinen zu verwenden. Ich kann ein TGT mit dem Befehl 'kinit user' für die in Active Directory registrierten Benutzerkonten abrufen. Allerdings, wenn ich versuche, ein TGT zu erhalten mit ‚kinit servicePrincipal‘ ich die folgende Fehlermeldung erhalten:Erhalten eines TGT mit Service-Principal

-Client nicht in Kerberos-Datenbank gefunden, während erste Berechtigungsnachweise erhalten

Die Service-Principals verwendet haben, um eine hinzugefügt der Benutzerkonten mit dem Befehl 'setspn -s'.

Jede Hilfe wird geschätzt! Vielen Dank!

Antwort

0

SPNs sind keine UPNs und können daher keine Tickets aus dem Active Directory abrufen. Sie sollen nur Sicherheitskontexte akzeptieren, nicht initiieren.

Verwandte Themen