Answers:
如果您正在运行Linux系统或任何与SAMBA兼容的系统,则可以使用该net
应用程序加入域并为您远程生成密钥表,并且由于您是在“ kerberized”环境中工作,因此我将使用Kerberos所有认证。
首先,使用任何特权帐户从Windows KDC询问Kerberos票证:
kinit Administrator
您可以检查票证是否在创建票证后成功生成klist
,只需使用net
应用程序加入域即可:
net ads join createupn=host/your_hostname.example.com@EXAMPLE.COM -k
该过程完成后,只需要求KDC创建一个密钥表:
net ads keytab create -k
klist -ke
如果您使用的是MIT Kerberos版本,则最终可以通过命令检查keytab的创建。