Разные службы и приложения, работающие в Linux и использующие аутентификацию Kerberos, например в связке с контроллерами домена Active Directory (AD), используют для механизмов этой самой аутентификации специальный keytab-файл, который содержит хеши пароля доменной учётной записи пользователя, с которым ассоциирована та или иная служба в Linux-системе (как с Kerberos Principal). И вполне типичной и распространённой практикой является создание отдельного keytab-файла для каждого принципала Kerberos. То есть, как правило, прослеживается такая логика: отдельная учётная запись служебного пользователя в AD, для которого зарегистрировано конкретное имя службы ServicePrincipalName (SPN) => отдельный keytab-файл, сопоставимый с записью SPN в AD.
Коллеги, всем привет! Такой вопрос, на системе HP 3par 7400 elease version 3.3.1 (MU5) Patches: P125,P126,P132,P135,P140,P141,P146,P150,P151,P155,P156,P164,P170,P172,P173,P177,P180 Component Name Version CLI…
Последние комментарии