Kerberos服务器是否可以干扰同一networking上的Active Directory?

我想build立一个Kerberos服务器来validation我们各种Linux服务器上的用户。 但是,Kerberos服务器所在的networking上已经有一个Windows 2k3域控制器。 有没有什么办法,这个Kerberos服务器可以干扰DC? 由于安全问题,我们不希望Linux机器对DC进行身份validation。

我已经设置了与Windows域不同的领域。 但是,这两个DNS域是相同的。 这一切都是必要的,这两个打好?

如果AD和L​​inux服务器共享相同的DNS域,唯一需要注意的地方就是接近。 在这种情况下,/ etc / krbconfiguration文件要求您指定要与哪个KDC进行通信。 在这种情况下,请不要将它指向AD服务器,而应将其指向您为Linux服务器设置的KDC。

但是,您已经设置了与AD服务器不同的领域,所以即使这不是问题。 你没事!

AFAIK,在Kerberos中不存在基于广播的名称parsing或其他愚蠢行为,应该引起任何“干扰”。 只要你在Linux机器上使用不同的领域,一切都应该是好的。

你可以尝试使用开源的www.likewise.com AD和LDAP全部passwd。