Portál AbcLinuxu, 14. května 2025 08:42
ktpass -princ SSHD/fqdn@DOMENA -mapuser "uzivatel" -pass "heslo" -ptype KRB5_NT_PRINCIPAL -crypto RC4-HMAC-NT -out c:\temp\sshd.keytabNásledně tento keytab zkopírujte na stroj, kde běží sshd a jeho obsah naimportujte do souboru
/etc/krb5.keytab
man sshd_config
/etc/krb5.keytab
vygenerovat z Linuxu, je zapis pozadavku na generovani /etc/krb5.keytab
ze samby. Odpovidajici [global]
cast /etc/samba/smb.conf
vypada napriklad takto
[global] realm = LBTEST12.MOJEFIRMA.CZ password server = alfa security = ADS #Active Directory use kerberos keytab = true #Pouzij krb5.keytab encrypt passwords = yes workgroup = LBTEST12 interfaces = 127.0.0.1 eth0 bind interfaces only = true map to guest = Bad User username map = /etc/samba/smbusers passdb backend = smbpasswd server string = Samba Server domain master = false domain logons = no local master = no acl compatibility = Auto preferred master = no wins server = 10.0.88.80 load printers = no idmap uid = 1000-55000 idmap gid = 100-55000 template shell = /bin/bash winbind cache time = 5 winbind use default domain = Yes winbind trusted domains only = Yes winbind nested groups = YesPote, co prihlasis pocitac do windows domeny prikazem
net ads join -U Administrator
, bude automaticky vygenerovan soubor /etc/krb5.keytab
v podobe postacujici pro ssh.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.