Инструменты пользователя

Инструменты сайта


how-to:kerberos

Kerberos

Типы шифрования

Тип шифрованияПоддерживаемые ОСНе поддерживаемые ОС
DES_CBC_CRCXP, Vista, Server: 2000, 2003, 2008 7 +, Server: 2008 R2 +
DES_CBC_MD5XP, Vista, Server: 2000, 2003, 2008 7 +, Server: 2008 R2 +
RC4_HMAC_MD5XP +, Server: 2000 + -
AES128_HMAC_SHA1 Vista +, Server 2008 + XP, Server: 2000, 2003
AES256_HMAC_SHA1 Vista +, Server 2008 + XP, Server: 2000, 2003

https://technet.microsoft.com/ru-ru/library/jj852180

ktpass.exe

Формат создания keytab утилитой:

ktpass.exe /princ имя_службы/fqdn.имя.хоста@ИСПОЛЬЗУЕМАЯ.ОБЛАСТЬ
 /mapuser учетная_запись_хоста$@ИСПОЛЬЗУЕМАЯ.ОБЛАСТЬ
 /crypto тип_шифрования
 /ptype ТИП_ПРИНЦИПАЛА
 /pass пароль_или_+rndpass
 /out C:\каталог\создаваемый_файл

http://www.k-max.name/windows/active-directory-as-kdc-nfsv4/
https://support.microsoft.com/ru-ru/kb/324144

klist

Проверить список принципалов:

klist -K -e -t -k web.keytab

kinit

Проверить keytab:

kinit -kV -p HTTP/d2proxy.domain.com -t proxy.keytab

setspn

Список SPN записей пользователя:

setspn -L DOMAIN\user

Проверить существование SPN (пример HTTP/it.domain.com):

setspn -Q HTTP/it.domain.com

Найти дубли SPN:

setspn -X

Типы принципалов

ЗначениеОписание
KRB5_NT_PRINCIPALОбщий ptype (рекомендованный)
KRB5_NT_SRV_INSTЭкземпляр службы пользователя
KRB5_NT_SRV_HSTЭкземпляр службы узла

Ссылки

how-to/kerberos.txt · Последнее изменение: 127.0.0.1