我有一个服务,需要使用Kerberos对另一个服务进行身份validation。 正常的凭据过期相当快 – 我可以创build一个密钥表或服务的东西获得无密码票?
我没有pipe理员Kerberos服务器,但我有AD成员的本地pipe理员。
总之,是的,但是你将需要涉及你的ADpipe理员,他们将不得不在你的keytab引用的用户对象上设置一个SPN。
我知道这一点,因为我们在其中一个生产环境中使用了其中的一些。 希望它能帮助你。
https://technet.microsoft.com/en-us/library/cc731241(v=ws.11).aspx