Windows环境下玩转kerberos
Kerberos in windows
Kerberos安装
下载kerberos客户端,戳这儿
- 首先配置kerberos环境变量
a. 下载kerberos服务的krb5.conf并重命名为krb5.ini,设置如下环境变量
KRB5CCNAME=C:tempkrb5cache
KRB5_CONFIG=C:tempkrb5.ini
b. 拷贝krb5.ini到C:window目录
Program FilesMITKerberoskrb5.ini - 安装kerberos并重启电脑
- 在KDC生成keytab放在C:tempkrb5cache目录,cd到heimdal bin目录执行kinit命令获取TGT
- klist验证是否成功
注意window防火墙需要关闭,
aes256-cts验证方式需要安装额外的jar包,更多参考2.2.9关于AES-256加密:。推荐不使用
如果发现打印信息不对,那么可以是使用系统的的klist命令,切换到heimdal客户端bin目录执行klist命令即可。有关kerberos更详细的操作可以瞅这儿
参考
[1] https://www.secure-endpoints.com/heimdal/
[2] http://tongchenxi.blogspot.hk/2017/06/kerberos.html
评论
发表评论