«kerberos» etiketlenmiş sorular

Kerberos, güvenli olmayan bir ağ üzerinden iletişim kuran düğümlerin kimliklerini birbirlerine güvenli bir şekilde kanıtlamalarını sağlayan bir bilgisayar ağı kimlik doğrulama protokolüdür. Tasarımcıları öncelikle bir istemci-sunucu modelini hedeflemiş ve karşılıklı kimlik doğrulama sağlamaktadır - hem kullanıcı hem de sunucu birbirlerinin kimliğini doğrulamaktadır.

5
Hangi İşlemin / Programın Kerberos ön kimlik doğrulama hatasına Neden Olduğunu İzleyin (Kod 0x18)
2 sunucunun 1'i üzerinden kilitlenen bir alan adı hesabımız var. Yerleşik denetim bize sadece bu kadarını söyler (SERVER1, SERVER2'den kilitlendi). Hesap 5 dakika içinde kilitlenir, göründüğü kadar dakikada 1 istek. Başlangıçta hesabın kilidini açtıktan sonra yeni bir SÜREÇ BAŞLANGIÇ oluşup oluşmadığını görmek için procmon (sysinternals'dan) çalıştırmayı denedim. Şüpheli bir şey …

5
Hangi kerberos aroması?
Bu yüzden tüm standart şeylerle (dosyalar, e-posta vb.) Küçük bir ağ kuruyorum ve bir Kerberos + LDAP çözümü ile gitmeye karar verdim. Heimdal vs. MIT hakkında herhangi bir fikir veya öneriniz var mı? MIT'i daha önce ve teğetsel olarak Heimdal kullandım, ama birini diğerinin üzerinde kullanmak için gerçek bir neden …

1
Mod_auth_kerb'e “geçerli kullanıcı gerektirmez” rağmen işini yapmasını nasıl söyleyebilirim?
Apache'de mod_auth_kerb kullanarak bir TOA kimlik doğrulaması uyguladım . Benim yapılandırma şöyle görünür: <Location /login/ > AuthType Kerberos AuthName "Kerberos Login" KrbMethodNegotiate on KrbAuthoritative on KrbVerifyKDC on KrbAuthRealm D.ETHZ.CH Krb5Keytab /etc/HTTP.keytab KrbSaveCredentials on RequestHeader set KERBEROS_USER %{REMOTE_USER}s </Location> Benim sorunum require valid-user, mod_auth_kerb olmadan , kullanıcının kimliğini doğrulamak için bile …

2
Spn oluşturma izinleri
Okuduğum belgelerin bazılarına göre, veritabanı motoru başlatıldığında SQL Server hizmet hesabının kerberos kimlik doğrulamasına izin veren bir SPN oluşturacağını okudum. Bir hesabın SPN oluşturmak için hangi izne ihtiyacı olacağını belirten herhangi bir belge bulamadım. Öyleyse, bir SPN oluşturmak için hesabın hangi izinlere sahip olması gerekir (mümkünse alan adı yöneticisini engelleme)?

2
Bu Kerberos / AD kurulumu mümkün mü?
Biraz karmaşık bir IDAM kurulumumuz var: Yani son kullanıcının makinesi ve tarayıcısı ana AD ile bir ağda oturur ve İskele tabanlı uygulamamız ve konuşabileceği AD (yerel AD) diğer ağda oturur. İki AD arasında iki yönlü bir güven var. Üst ağdaki tarayıcı güvenilir sitelerde yerel etki alanına sahiptir. Jetty sunucusunun kurulumu …

2
İndirgenmiş etki alanı denetleyicisi hala kullanıcıların kimliğini doğrulıyor
İndirgenmiş bir etki alanı denetleyicisi neden hala kullanıcıların kimliğini doğrulıyor? Kullanıcılar etki alanı hesaplarıyla iş istasyonlarına her giriş yaptığında, bu indirgenmiş DC bunların kimlik doğrulamasını yapar. Güvenlik günlüğü oturum açma, oturum kapatma ve özel oturum açma işlemlerini gösterir. Yeni DC'lerin güvenlik günlüklerinde bazı makine oturumları ve oturum kapatmaları gösterilir, ancak …

1
Kerberos kimlik doğrulaması, hizmet ana bilgisayarı ve KDC'ye erişim
Bir web uygulamam (hostname: service.domain.com) var ve Windows etki alanında oturum açmış kullanıcıları tanımlamak için Kerberos kimlik doğrulamasını kullanmak istiyorum. Microsoft AD (Windows Server 2008 R2) Kerberos hizmetini sunmaktadır. Hizmet, SPNEGO / Kerberos protokolünü uygulamak için Spring Security Kerberos uzantı kitaplığını kullanan bir Java web uygulamasıdır. AD'de, web uygulamasını kullanarak …

3
Kerberos için TGT elde etmek için kinit süreci nasıl otomatikleştirilir?
Şu anda Kerelros desteğiyle, RHEL sunucularını bir AD alanına ekleme işlemini otomatikleştirmek için bir kukla modülü yazıyorum. Şu anda, Kerberos bilet veren biletini otomatik olarak almak ve önbelleğe almak konusunda sorun yaşıyorum kinit. Bu manuel olarak yapılacak olsaydı, bunu yapardım: kinit aduser@REALM.COM Bu, AD kullanıcı parolasını ister, bu nedenle bunu …

2
Kendine güvenmeyen bir Etki Alanı denetleyicisine nasıl giriş yapabilirim?
Yedeklemeden geri yüklediğim bir Windows 2008 R2 bağımsız Etki Alanı Denetleyicisi var. Orijinal DC çevrimdışı. Geçerli kullanıcı kimlik bilgileriyle oturum açtığımda hatayı alıyorum: "Sunucudaki güvenlik veritabanında bu iş istasyonu güven ilişkisi için bir bilgisayar hesabı yok" Etki alanı denetleyicisine nasıl giriş yapabilir ve bozuk olanları nasıl düzeltebilirim? Bu ormandaki tek …

3
Pam_krb5'te kerberos üzerinden engelli AD hesaplarına erişimi nasıl reddedebilirim?
Çalışan bir AD / Linux / LDAP / KRB5 dizinim ve kimlik doğrulama kurulumum var, küçük bir sorunla. Bir hesap devre dışı bırakıldığında, SSH publickey kimlik doğrulaması yine de kullanıcının oturum açmasına izin verir. Kerberos istemcilerinin devre dışı bırakılmış bir hesabı tanımlayabileceği açıktır; kinit ve kpasswd, "İstemci kimlik bilgileri iptal …

3
Macun Kerberos / GSSAPI kimlik doğrulaması
RHEL6'da sssd kullanarak Active Directory Kerberos ile kimlik doğrulaması yapmak için birkaç Linux sunucusu yapılandırdım. Ayrıca şifresiz oturum açma umuduyla GSSAPI kimlik doğrulamasını etkinleştirdim. Ancak Putty (0.63) 'ü şifre olmadan kimlik doğrulaması yapamıyorum. GSSAPI, GSSAPI'yi etkinleştirmek için .ssh / config ayarlarını kullanarak AD kimlik doğrulaması için yapılandırılmış Linux sistemleri (openSSH …

4
Windows için MIT Kerberos altında Birden Çok Bölge ve Birden Çok TGT
Yerel bilgisayarım Windows 7 Pro kullanıyor ve AD sunucuları tarafından yönetilen bölge LR'sine ait. Bu alanın ağına bağlıyken bilgisayarıma giriş yapıyorum. TGT'yi Windows için MIT Kerberos ile görüntüleyebilirim. 4.0.1. Yabancı bir alanda, FR kaynaklara erişmek istiyorum. LR ve FR arasında Kerberos güveni yoktur, ancak birbirleri arasında TCP trafiğine izin verirler. …
10 kerberos 

1
Bir Unix makinesinden Windows AD Kerberos keytab nasıl uzaktan oluşturulur?
ktpassWindows Server tarafında yardımcı programı kullanmadan bir istemci makineden doğrudan bir keytab dosyası oluşturmak mümkün olup olmadığını bilmek istiyorum . Bunu istememin temel nedeni, bazı kabuk komut dosyaları kullanarak Linux makinelerinde Kerberos kimlik doğrulamasının Windows Active Directory'den tümleştirilmesini otomatik olarak etkinleştirmektir. Teşekkürler


1
Kerberos: AS ve TGS'yi Ayırma
Kerberos'ta, Kimlik Doğrulama Sunucusu (AS) ve Bilet Verme Sunucusu (TGS) genellikle aynı sunucuda uygulanır. Bu makineye Anahtar Dağıtım Merkezi (KDC) adı verilir. Elbette, bu hizmetleri aynı fiziksel makinede uygulamak mantıklıdır, küçük ve orta ölçekli ağlarda olduğu gibi, bu iki hizmeti ayırmak aşırıya kaçacaktır. Ayrıca, nispeten güvenilir bir kaynağım var. TGS …
9 kerberos 

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.