Windows环境下玩转kerberos

Kerberos in windows

Kerberos安装

下载kerberos客户端,戳这儿

  1. 首先配置kerberos环境变量
    a. 下载kerberos服务的krb5.conf并重命名为krb5.ini,设置如下环境变量
    KRB5CCNAME=C:tempkrb5cache
    KRB5_CONFIG=C:tempkrb5.ini
    b. 拷贝krb5.ini到C:window目录
    Program FilesMITKerberoskrb5.ini
  2. 安装kerberos并重启电脑
  3. 在KDC生成keytab放在C:tempkrb5cache目录,cd到heimdal bin目录执行kinit命令获取TGT
  4. klist验证是否成功

注意window防火墙需要关闭,
aes256-cts验证方式需要安装额外的jar包,更多参考2.2.9关于AES-256加密:。推荐不使用

如果发现打印信息不对,那么可以是使用系统的的klist命令,切换到heimdal客户端bin目录执行klist命令即可。有关kerberos更详细的操作可以瞅这儿

参考
[1] https://www.secure-endpoints.com/heimdal/
[2] http://tongchenxi.blogspot.hk/2017/06/kerberos.html

评论

此博客中的热门博文

MemStore 调优

RSGroup