Bir kap içinde bir IIS kurdum ve o "sunucuya" bağlanmak için ana bilgisayarın IIS'sini kullanabilirim.
Sonraki adım, içinde bir web uygulamasını barındırmam gerekiyor (web AD ile ilgili değilse, başarılı bir şekilde yaptım)
Durum şu ki, web uygulamalarımızın reklam hesaplarımızı kullanarak onaylanması gerekiyor ve şimdi, web'i kabın içinde başlatsam bile, doğru hesabı + pw yazsam bile, hala bana veriyor
401 - İzinsiz: Geçersiz kimlik bilgileri nedeniyle erişim reddedildi.
Peki ... AD bir kap içinde nasıl kullanılır?
Https://blogs.msdn.microsoft.com/containerstuff/2017/01/30/create-a-container-with-active-directory-support/ tarafından söylendiği gibi
GMSA ile karşılaştım
AD sunucusuna giriş yaptım ve çalıştırdım:
New-ADServiceAccount -Name ABC -PrincipalsAllowedToRetrieveManagedPassword ABC-Servers –DNSHostName ABC.domain.com
Docker yüklü sunucuya gittim ve çalıştırın:
Import-Module ./CredentialSpec.psm1 New-CredentialSpec -Name ABC -AccountName ABC
ile yeni bir konteyner başlatmak
--security-opt
ve
ABC.json
Ama nihayetinde hala kendimi doğrulamamı istiyor ve ne yazsam da yazayım, hepsi 401 ...
btw, nltest / parentdomain bana reklam sunucusu adını gösterir.