腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
视频
沙龙
1
回答
使用ansible Kerberos时获取错误
、
我创建了两个服务器,windows和Linux。Linux是为异步转轮机,windows为主机。通过机器,登录到主机windows机器并安装工具。在安装了所有工具的Linux机器中,windows主机是域连接的,但不适合Linux。我们没有用于Linux的域连接。现在我正试图与Kerberos进行身份验证。我搞错了。 我使用的Kerberos链接:(用户身份验证过程) 参见上面的屏幕截图,我添加了Kerberos配置文件,并运行kinit命令。 如何配置Kerberos中的ansible,Kerberos是否需要VM域连接?没有要验证的活动目录帐户,只有VM用户名和VM密
浏览 4
提问于2022-11-09
得票数 -1
1
回答
在Windows 7上确定/发现Kerberos领域、KDC主机和KDC端口
、
、
、
我试图使用Windows 7机器上的对Kerberos进行身份验证。 是否有方法发现或确定Windows 7中身份验证所需的连接的Kerberos领域、KDC主机和KDC端口? 我使用的Windows 7机器使用Kerberos对我的Windows会话进行身份验证--也就是说,需要Kerberos身份验证才能登录到Windows域,因此,我猜想所需的所有信息都必须位于我的Windows 7系统的某个位置,但我不知道如何进行。 我希望我的话听起来不会太混乱。我试着尽我所能把它弄清楚。
浏览 1
提问于2015-07-22
得票数 8
1
回答
NodeJS窗口节点-gyp构建失败
、
、
、
我试图在需要node-gyp的windows上安装npm的任何东西都会出错。我尝试重新安装了node-gyp github页面上建议的所有windows工具。 为什么我会收到这些错误?这是一次安装mongodb的尝试 PS C:\Users\Farzher\Documents\Dev\nodejs\abc> npm install mongodb npm WARN package.json prelude-ls-extended@0.0.0 No description npm http GET https://registry.npmjs.org/mongodb npm http 30
浏览 2
提问于2014-02-19
得票数 1
2
回答
如何在Windows2012 R21上为Kerberos启用日志记录
、
如何在Windows server 2012上启用和查看Kerberos请求的日志? 我在Windows 2012 R2上运行IIS8.5。我希望看到与Kerberos相关的成功和失败消息(就像在其他/早期版本的windows上一样)。 我启用了这个键: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters (LogLevel=1) (并重新启动) IIS设置为Windows,仅在提供程序部分启用“协商”。 当我的Kerberos成功时,我不会在安全日志中看到成功审计事件。在Kerberos日志记
浏览 0
提问于2016-10-10
得票数 5
1
回答
Windows8上的Kerberos
、
、
有人能帮我在windows8?上建立kerberos认证吗? 1.我在谷歌上搜索了windows8中的kerberos设置,但很难知道, 2.也尝试过使用Ksetup命令行工具,但没有改进, 帮助我在windows8中设置kerberos。 提前谢谢。
浏览 3
提问于2014-12-04
得票数 0
回答已采纳
1
回答
Windows客户端的Kerberos身份验证和Samba PDC的Redhat 5.5?
、
、
、
、
我已经意识到将Redhat 5.5配置为PDC (主域控制器),并且客户机(Windows XP和Windows 2003)可以加入这个领域。Linux服务器的域名是EXAMPLE.COM。 目前,当时间客户机(如Windows 2003)从Wireshark捕获的数据包中加入EXAMPLE.COM时,我们了解到在dcerpc协议中只有NTLM数据包,没有kerberos数据包。结论是客户端没有执行kerberos身份验证。我的samba配置文件smb.conf如下所示: [global] workgroup = SINF #my domain nam
浏览 0
提问于2013-11-12
得票数 0
回答已采纳
1
回答
Kerberos IE6 Windows 2000
、
、
、
、
Kerberos使用IE7和8在Windows上工作,但在Windows 2000上使用IE6的客户端不能使用Kerberos进行身份验证。Windows Server 2003将身份验证显示为NTLM。 web应用程序运行在端口40000上,并有自己的应用程序池。 如何使IE6与Kerberos进行身份验证?
浏览 0
提问于2009-09-03
得票数 1
回答已采纳
1
回答
如何从kerberos票证检索组成员资格?
、
我正在尝试从windows2008r2上生成的Kerberos票证中提取组成员信息。 在URL中,我发现了以下声明: Kerberos还在研究在Kerberos授权数据中包含组成员身份信息的机制。尽管将组名包含到ACL中是有利的,但GSS-API目前没有支持这一点的机制。 :Kerberos身份验证组成员资格扩展了Kerberos身份验证网络服务(版本5)规范,以支持Microsoft Windows操作系统的交互式登录身份验证和组成员信息。扩展包括特权访问证书(PAC)结构,位于Kerberos v5票证的授权数据字段中。 该URL引用了票证中的一个字段(授权数据),我无法确定如何使用此接口
浏览 1
提问于2011-11-25
得票数 6
1
回答
如果不在域中,IE会发送Kerberos票证吗?
、
、
我正在尝试为我们的Java应用程序测试一个基于Kerberos的SSO解决方案。不幸的是,我没有一个Windows域可供使用。我读到了将Windows与独立的、非Microsoft Kerberos KDC集成的能力: http://technet.microsoft.com/en-us/library/bb742433.aspx#EDAA ...so --我在Ubuntu上设置了一个Kerberos服务器,并使用ksetup.exe实用程序将Windows盒与其集成。我现在可以在这些PC上登录到Kerberos领域了。 然而,当我连接到我们的web应用程序时,IE不提供向server...o
浏览 0
提问于2012-01-10
得票数 4
1
回答
如何在WSL和/或Docker中使用Windows Kerberos票证
、
、
、
我不太了解Kerberos身份验证,我只是有一些配置和使用方面的基本经验。最近我注意到Windows有一个配置好的内置Kerberos实现。因此,当我在PowerShell中运行klist时,我得到了一个很好的可用票列表。对于各种dev主题,我们在团队中使用Linux,WSL和Docker作为构建代理和本地开发环境。我们的对接映像为Kerberos配置得很好,我可以使用kinit获得机票。但是,在这种情况下,用户将不得不再次输入他们的凭据。 我最近看到了以下答案(链接): 一旦您登录Windows,LSA将在内存中保留您的主体和密码,并在必要时重新获得一张新的票证。 问:是否有方法从Windo
浏览 0
提问于2020-09-15
得票数 2
1
回答
如何在窗口中发出(或创建) kerberos票证?
、
、
作为Microsoft windows的一部分,microsoft提供了多种windows凭据提供程序(称为“安全支持提供程序”),例如 密码(*1) 智能卡(窗口认证证书) (*2) 窗口你好,PIN (FIDO 2) (*3) Kerberos是在Windows上使用密码验证用户交互登录和使用Kerberos票证进行网络登录的主要方法。 通过使用上面的(*1)或(*2)或(*3),我真的想知道有什么简单的方法来发布(创建) kerberos票证吗? 我还咨询过microsoft设置的这个模型(域用户登录过程),但似乎没有一个API的问题(创建)票证kerberos。 我引用的API : S
浏览 9
提问于2020-05-13
得票数 1
1
回答
windows XP和unix中kerberos票证TGT和服务票证的路径?
、
、
、
、
有人能在windows XP和unix中发送kerberos tickets、TGT和service tickets的路径吗? 另外,我们如何知道在windows和unix中使用的kerberos版本? 非常感谢,
浏览 6
提问于2011-01-25
得票数 3
回答已采纳
1
回答
Windows 7中的kerberos身份验证
、
我必须在WCF中实现基于Kerberos的Windows身份验证。我使用的是Windows 7专业版。我搜索了很多,但没有找到任何关于这个话题的相关文章。 如何在Windows 7专业版的WCF中实现基于Kerberos的Windows身份验证?
浏览 0
提问于2012-08-27
得票数 4
1
回答
如何在PCF中使用Windows身份验证?
、
、
、
、
我正试图从部署在PCF中的.net核心应用程序连接到SQL server。当我使用用户名和密码时,我可以连接。但无法配置Windows身份验证。我的应用程序需要使用windows身份验证。 此链接( )表示在SQL中启用Kerberos身份验证。 我已经用kerberos配置了SQL服务器。还是无法连接。还需要什么? 连接时遇到的异常: 无法访问Kerberos票证。确保Kerberos已被初始化为kinit。
浏览 0
提问于2018-08-09
得票数 4
1
回答
如何查看正在使用的Kerberos加密?
、
我需要说明在Windows 2008 R2上对kerberos使用了什么加密。有我能运行的命令吗? kerberos也用于本地Windows Server帐户身份验证,还是仅用于Active?
浏览 0
提问于2017-12-12
得票数 0
回答已采纳
1
回答
在Windows上安装请求-kerberos
、
有什么方法可以在Windows上安装请求-kerberos吗? 当我试图用pip安装它时,我有以下错误: py -m pip install requests-kerberos ImportError: No module named 'commands' Command "python setup.py egg_info" failed with error code 1 in C:\Users\user1\AppData\Local\Temp\pip-build-n8s_inn\kerberos 如果有人知道另一个kerberos模块,我将不胜感激。我正在
浏览 1
提问于2015-04-30
得票数 4
回答已采纳
1
回答
asp.net中的kerberos
、
、
有人能告诉我kerberos是如何与IIS一起工作的吗?我可以看到在IIS中启用"Use Kerberos“的选项,但不确定它到底是如何工作的。如何验证连接是否使用kerberos,有什么工具吗? 基本上,我需要在asp.net中使用kerberos身份验证来验证用户身份。阅读一些文章,我可以看到Windows域控制器本身使用kerberos身份验证,那么如果我在IIS中启用kerberos,它是否真的使用kerberos? 请给我引路。
浏览 2
提问于2013-01-22
得票数 0
回答已采纳
1
回答
使用WSO2身份验证登录Kerberos身份服务器(IS
、
、
我想使用从wso2身份验证中获得的kerberos票证自动向kerberos IS进行身份验证(使用Windows server 2K12作为KDC)。 我在WSO2文档中没有找到任何与kerberos身份验证相关的信息。所有已处理对象的列表如下所示:。 更接近kerberos身份验证的是“集成windows身份验证”。 我是否错过了文档页面,或者无法使用此方法进行身份验证? 我想我应该用,但不太确定。 谢谢。
浏览 1
提问于2014-11-20
得票数 0
1
回答
AcquireCredentialsHandle返回SEC_E_SECPKG_NOT_FOUND
、
、
当试图在Windows 10上检索凭据处理程序时,无论我为安全包提供了什么函数,都会得到此错误。Kerberos是Windows系统上的默认设置,因此我尝试进行以下调用: SEC_WINNT_AUTH_IDENTITY *ident = NULL;//此由有效凭据静态CredHandle credHandle填充; AcquireCredentialsHandle( NULL,"Kerberos",SECPKG_CRED_OUTBOUND,NULL,(void*)ident,NULL,NULL,&credHandle,NULL ); 我已经在注册表中验证Kerberos
浏览 5
提问于2022-03-18
得票数 0
回答已采纳
1
回答
在网页上使用Kerberos进行SSO
、
、
我不太习惯使用Kerberos。但我想用Kerberos实现一个单点登录。 我想要达到的目标是,您只需使用Windows 7登录,然后打开浏览器,并且不需要其他的自定义,例如内部网。这个是可能的吗? Kerberos在用票。第一步是拿罚单,不是吗?Windows Server正在使用Kerberos进行身份验证。那么,在Windows登录后是否有一张授予票证的票证呢?我可以用这个(如果有)来获得其他服务的服务票吗? 另一个关于apache的问题是:当我在linux服务器上使用Kerberos时,我需要一个名为mod_auth_kerb的mod,不是吗?如果这是安装在我的linux服务器上,我可
浏览 3
提问于2014-03-07
得票数 1
回答已采纳
1
回答
如何生成kerberos流量?
、
、
我正试图通过查看数据包捕获来验证kerberos所允许的加密类型,以便准备用kerberos删除对RC4的支持。有人知道我能在Windows机器上做些什么来生成一些具有这种功能的kerberos通信量吗?更具体地说,如果可能的话,我希望生成使用域信任的流量。Windows 2012 R2 - 2019。
浏览 0
提问于2022-09-19
得票数 1
回答已采纳
1
回答
Samba可以对MIT Kerberos进行身份验证吗?
、
我们有一个以Linux服务器和客户机为主的网络,我们最近将其从NIS转移到Kerberos & LDAP。主要原因之一是使用Kerberos保护我们的NFS份额。一切都很好。 现在,我们确实有了一些windows客户端,我们希望以比使用WinSCP更舒适的方式向他们提供NFS共享。 据我所知,NFSv4在Windows中不可用,更不用说对Kerberos的支持了。 只剩下桑巴了。问题是Samba需要Kerberos凭据来访问NFS共享。不知怎么的,它们必须来自Windows。用于Windows的客户端运行良好。但是,我不知道Samba是否可以使用来自客户端的凭据,或者也可以使用密码来验
浏览 0
提问于2010-02-03
得票数 1
1
回答
WWW-不使用Kerberos的身份验证(只有NTLM)
、
、
我在为内联网网站设置SSO时遇到了问题。目前,我正在使用Tomcat8.0和。它们工作得很好,但只有一个问题:浏览器(如和所描述的设置后的Firefox和IE )不能进行Kerberos身份验证,只能执行NTLM。 我用Wireshark分析了通信量,Tomcat发送http头字段“WWW-身份验证”,浏览器在标头字段"Authentication“中回答一个base64 64编码的字符串,其中包含NTLMSSP。我想这不是Kerberos吧? 我读取了一个post (),为了使Kerberos工作,必须使用命令setspn.exe在AD中注册服务器。我试图为setspn ()获得正确
浏览 0
提问于2018-11-13
得票数 2
回答已采纳
1
回答
Kerberos身份验证、服务主机和对KDC的访问
、
、
、
我有一个web应用程序(主机名: service.domain.com),我希望使用Kerberos身份验证来识别登录到Windows域中的用户。Microsoft (Windows 2008 R2)正在提供Kerberos服务。 该服务是使用扩展库实现SPNEGO/Kerberos协议的Java应用程序。我已经在AD中创建了一个keytab文件,其中包含一个共享的秘密,应该足以验证由客户机浏览器使用web应用程序发送的Kerberos票证。 我的问题是,服务主机(service.domain.com)是否需要拥有对KDC (kdc.domain.com)的防火墙访问(TCP/UDP 88),
浏览 0
提问于2012-12-01
得票数 10
回答已采纳
2
回答
IIS 7中的Kerberos身份验证
、
、
、
、
我们有一些网页内容,是建立在虚拟目录使用集成窗口身份验证。虚拟目录正在使用自定义标识(自定义用户帐户)的应用程序池下运行。问题是NTLM身份验证工作正常,但是Kerberos身份验证不起作用。这是在IIS 6下工作的相同配置,但是我们需要迁移到IIS 7,Kerberos身份验证不起作用。 以下是有关我的环境的更多信息: 虚拟目录身份验证设置: 除Windows身份验证外,所有禁用的内容 启用内核模式身份验证:已启用 应用程序池设置: 管理管道模式:经典 身份:自定义本地用户 Web.config设置: 身份验证模式= "Windows“ sys
浏览 3
提问于2010-09-23
得票数 10
回答已采纳
1
回答
Windows上的可接受身份验证
、
、
、
我正在使用Jenkins在windows主机上运行ansible playbook。我正在尝试执行一个非常简单的命令,比如在windows上的NAS share和本地目录之间执行robocopy命令。问题是我一直在接收ACCESS DENIED(5)。这不是真的,因为我正在运行ansible的用户(domain\sysansible)已经拥有完全权限。当我在windows或任何机器上启动相同的命令时,没有问题。我注意到,当Jenkins运行ansible playbook时,它不会被识别为domain\sysansible,而是本地管理员组windows_host\administrator
浏览 22
提问于2020-03-25
得票数 0
1
回答
IIS7 Windows身份验证提供程序
、
、
、
、
有人知道IIS7的不同windows身份验证提供程序意味着什么吗?有3个可用的提供者 NTLM 谈判 谈判:Kerberos NTLM很明显,我认为它的NTLM和协商是Kerberos,如果是,那么协商是什么:Kerberos?
浏览 0
提问于2010-02-19
得票数 8
回答已采纳
1
回答
客户端和服务器之间必须发生的过程,即Kerberos身份验证
、
、
我正在尝试学习和理解Kerberos,我需要了解在客户端和服务器之间必须发生的过程- Windows和非Windows平台-才能启用Kerberos身份验证。寻找一些帮助来更好地解释这个过程。谢谢
浏览 1
提问于2009-01-09
得票数 0
1
回答
SSRS数据源windows认证
我正在尝试创建一个具有数据源凭据的报表: Windows身份验证。根据向导的说法:可能需要kerberos委托。我的问题是:是否有人能够在没有Kerberos的情况下实现windows身份验证? 谢谢
浏览 2
提问于2016-06-10
得票数 0
回答已采纳
1
回答
mimikatz kerberous如何返回纯文本凭据?
、
我有以下环境: DC:- Windows server 2008 受害者: Windows 7 攻击者: windows 10 现在我以某种方式破坏了windows 7,然后我将mimikatz加载到米表中。然后,当我键入Kerberos时,它会以纯文本形式返回Kerberos凭据。 我很惊讶它如何在普通的text?.And中返回凭据,我也在寻找一种加密它们的方法。
浏览 0
提问于2018-12-14
得票数 1
回答已采纳
3
回答
Windows XP SP3和Windows 2008 R2 SP1不工作
、
、
我有一个Windows 2008 R2 SP1和一个Windows SP3客户端,该客户端需要加入该域。 不幸的是,客户端无法加入域,如果我查看服务器的日志,就会看到以下错误: 事件ID: 4776错误N°0xc000006a 在谷歌上搜索之后,我已经根据MS知识库使用dcgpofix命令重新设置了所有GPO,但我的Windows仍然无法加入域并抛出相同的错误。 好吧,所以,我在这个问题上取得了一些进展。 我注意到两件事: 首先:-这似乎是一个Kerberos问题,因为每个日志都在谈论Kerberos。 来自服务器: 事件ID: 4776错误N°0xc000006a 这意味着,正确的用户名,错
浏览 0
提问于2011-12-12
得票数 3
回答已采纳
1
回答
Windows MIT Kerberos,错误1765328190,krb5_cc_set_flags
、
、
、
、
在测试到HIVE的ODBC连接时,我与MIT Kerberos发生了错误。 Credentils cache permissions incorrect (Kerberos error -1765328190) krb5_cc_set_flags failed 你如何解决这个问题? 我做了这些步骤: 我重新安装kfw- 4.1 -amd64.msi,version 4.1(64位,for windows) c:\ProgramData\MIT\Kerberos5\krb5.iniI I重新安装ClouderaHiveODBC64.msi,版本2.5.25.1020 (64位,用于windows
浏览 33
提问于2022-11-18
得票数 0
回答已采纳
3
回答
什么是kerberos?
、
、
我想学习使用kerberos的Hadoop安全性。我已经配置了博客中的kerberos,但不知道如何处理。 我想知道它到底是怎么工作的? 如何在windows上使用hadoop。 如何将其配置为windows。 给我任何教程链接或概念来理解它。
浏览 5
提问于2014-12-03
得票数 5
回答已采纳
1
回答
是否可以切换到Kerberos仅Windows域
、
、
、
是否可以将Windows服务器和工作站(Windows 7)配置为只使用Kerberos进行身份验证,而不使用NTLM进行域内的身份验证? 我被告知,如果通过IP地址访问目标系统,Kerberos身份验证就会失败。 外面有成功或失败的故事吗?
浏览 0
提问于2012-02-08
得票数 1
2
回答
在没有跨域信任的情况下,从windows使用外国Kerberos领域中的资源?
、
、
、
我一点也不喜欢Windows,但我理解Active Directory是LDAP + Kerberos 5+ microsoft特殊沙司的基本思想。因此,如果我有一个windows机器,而在现有的Active域中没有控制权,那么在这台机器上是否可以让一个人显式地获取一个外部领域的Kerberos票据,然后在我控制的Kerberos/LDAP领域中获得Linux服务器上的资源呢? 具体来说,假设我的领域中有一个用户"foo@MYREALM.COM",这个用户登录到"BAR.COM“中的一个随机窗口机器,这是一个使用用户名"baz”的microsoft领域。现在,他
浏览 0
提问于2016-10-12
得票数 4
2
回答
当我登录到Windows成员计算机时,它如何对我进行身份验证?
、
、
当我登录到Windows AD域中的Windows成员服务器时,它是否使用LDAP或Kerberos对我进行身份验证? 我一直觉得这是用LDAP完成的,但我想知道这是否真的是Kerberos。默认情况下是加密的通信量吗?
浏览 0
提问于2018-01-16
得票数 -1
回答已采纳
3
回答
Kerberos服务器是否会干扰同一网络上的
、
、
、
我想设置一个Kerberos服务器来验证我们各种Linux服务器上的用户。但是,Kerberos服务器所在的网络上已经有一个Windows 2k3域控制器。这个Kerberos服务器是否可以干扰DC?出于安全考虑,我们不希望Linux机器对DC进行身份验证。 我已经将领域设置为与Windows域不同。但是,DNS域对这两个域都是相同的。对两个人来说,这就够了吗?
浏览 0
提问于2009-06-26
得票数 1
回答已采纳
1
回答
KRBError: KDC无法适应请求的选项-当启用受限委托时
、
、
、
、
在Windows环境中使用Spnego/Kerberos实现了单点登录解决方案,这允许我的windows域用户通过IBMi通过JTOpen连接到JTOpen,然后使用JTOpen将我的Windows用户映射到IBM用户以登录到IBMi中。 我在KDC上安装了两个SPN,并启用了对任何Kerberos服务的委托: HTTP/windows.mydomain@MYDOMAIN krbsvr400/ibmi.mydomain@MYDOMAIN 然后在KDC上启用受约束的委托,以便: HTTP/windows.mydomain@MYDOMAIN 在建立到IBMi的连接时,我会看到这个Kerberos错
浏览 42
提问于2022-06-16
得票数 0
1
回答
是否可以使用Spring LDAP进行Windows (进程)身份验证?
、
我有一个对AD使用LDAP身份验证的应用程序,它工作得很好。然而,访问LDAP的UserDN和密码在配置文件中是明文的,我希望避免使用明文密码。 在Softerra LDAP浏览器中,您可以选择使用“当前登录的用户”进行身份验证,是否有人知道Spring LDAP是否可以使用这种类型的Windows身份验证?或者,是否有其他方法可以避免在配置文件中使用凭据(如使用尝试进行身份验证的用户的凭据)? 使用Microsoft SQL server,可以通过JDBC进行Windows身份验证,因为Microsoft提供了一些本机代码,在对AD使用LDAP时,有人听说过类似的功能吗?
浏览 2
提问于2018-10-02
得票数 0
1
回答
Windows 10:没有找到Kerberos设置
、
在我们的公司中,我们希望配置我们的基于Windows的基础设施,以符合IASE 规格说明,例如MicrosoftWindowsServer2016Stig基准。在本文档中,有一个规则是Computer Configuration >> Policies >> Windows Settings >> Security Settings >> Account Policies >> Kerberos Policy >> Enforce user logon restrictions应该是Enabled。 我在Windows S
浏览 0
提问于2018-11-22
得票数 1
回答已采纳
1
回答
Java Kerberos中的智能卡
、
、
Prerequisites: 我通过Kerberos建立了一个基本的Windows Active Directory领域。 我使用Java Kerberos (Krb5LoginModule)成功地通过登录/密码对登录到服务,这是通过JAAS提供的。 现在,我尝试通过智能卡实现Kerberos登录。Kerberos中的智能卡预认证是通过AS-REQ/AS-REP消息(PA-PK-AS-REQ/P扩展)完成的。不幸的是,JAAS Kerberos还没有使用智能卡。 问题:Java是否支持开箱即用的智能卡预认证?
浏览 2
提问于2013-06-19
得票数 2
1
回答
无法获取缓存的Kerberos票证
、
、
我已在Windows域中授权,并希望获得我的Kerberos票证的缓存。从Windows命令行,我可以获得票证的元数据(但不是缓存本身): klist tickets 我需要缓存才能使用php-function ldap_sasl_bind,在这里我必须使用缓存票证的路径来设置环境变量KRB5CCNAME。有没有办法在Windows中获取Kerberos票证缓存(或缓存的路径)?环境: Windows 2008、IIS 7.5。
浏览 0
提问于2017-05-12
得票数 4
2
回答
curl:如何在Windows上使用Kerberos而不是NTLM身份验证?
、
、
、
、
我正在尝试连接到Kerberos安全保护下的Livy REST服务。在Linux CentoS上,curl可以很好地与negotiate一起工作,在收到Kerberos kinit票证后,通过 curl --negotiate -u : http://service_link 我面临的问题是试图在远程Windows桌面上做同样的事情。我使用的是MIT Kerberos for Windows,它能够成功地执行kinit。但是,curl似乎使用NTLM SSL票证而不是Kerberos进行协商,这会导致以下错误: AuthenticationFilter: Authentication exce
浏览 2
提问于2017-06-23
得票数 2
1
回答
Windows () kerberos是否使用DNS进行领域映射?
、
Windows客户端会使用DNS将主机映射到特定的kerberos领域吗? 具体来说,他们是否使用_kerberos.host.example.com IN TXT OTHERREALM.COM记录?
浏览 0
提问于2013-06-13
得票数 5
回答已采纳
1
回答
将Windows域\用户映射到Java语言中的user@KERBEROS.REALM
、
、
、
我正在编写一个应用程序,该应用程序需要以DOMAIN\user的形式登录,然后转过身并向Kerberos服务进行身份验证。我使用了一个使用Krb5LoginModule的JAAS LoginContext,它似乎希望用户名是user@KERBEROS.REALM格式的。有没有办法以编程方式或从配置文件中获取该映射?或者,有没有办法让JAAS接受“Windows风格”的用户名?
浏览 0
提问于2012-09-27
得票数 1
回答已采纳
1
回答
基于GSSAPI的Windows操作系统
、
、
我正在寻找解决方案,如何在Windows环境中使用绑定实用程序和Kerberos中的nsupdate。在Linux中,我有相同的用GSSAPI支持编译的实用程序,但是在Windows中,我不知道如何重新编译它。请您帮助我或给出一些替代的解决方案,使用Kerberos更新Windows环境中的DNS记录。非常感谢。
浏览 0
提问于2015-10-01
得票数 0
1
回答
WCF服务用户识别
、
、
、
、
我正在创建一个Windows4.5WCFWeb服务,用于在运行IIS7.0的Windows 2008上部署。我希望我的web服务通过验证通过web服务传递的Kerberos令牌字符串来识别访问该服务的用户。我不能使用集成Windows身份验证(我的一些客户端正在使用Linux机器),所以我必须传递令牌字符串。有谁知道我怎么做的吗? 在C# .NET 4.5中根据用户当前身份生成Kerberos令牌字符串。 在C# .NET 4.5中验证Kerberos令牌字符串并获取关联用户名。 谢谢!
浏览 2
提问于2013-06-21
得票数 1
回答已采纳
1
回答
用于spring web应用程序的Kerberos
、
我已经使用spring安全模块和LDAP构建了spring web应用程序,实现了身份验证和授权功能。现在,我计划使用spring安全模块实现基于kerberos的身份验证,并执行基于windows的身份验证。将kerberos用于web应用程序是否可行。我对这个kerberos以及它如何适应web应用程序架构是完全陌生的。
浏览 3
提问于2017-03-31
得票数 0
1
回答
Kerberos.Net问题
、
、
、
目前正在尝试使用Kerberos.Net nuget实现一个简单的KDC。 我已经通过后续的bruce成功地获得了一个令牌,但是如果我尝试通过java的kinit或MIT Kerberos客户端窗口获得:(注意,我在kerberos.net示例中得到了相同的错误) kinit: ASN.1在获得初始凭据时调用系统时间库失败 如果我尝试从Ubunto 20.04机器开始使用with (已安装了krb5 5-client),则会得到以下错误。 Kerberos.NET.KerberosValidationException:时间戳窗口大于允许的倾斜。开始时间:2042年7月14日1:04:05上午
浏览 4
提问于2021-10-15
得票数 1
1
回答
Twisted Python客户机/服务器的Kerberos身份验证
、
、
、
、
任务:将Kerberos活动目录身份验证添加到不安全的报告和数据操作桌面应用程序中。这个应用程序是..。 用无堆栈Python 2.7编写的 将Twisted用于客户机-服务器交互。 客户端被编译为exe并在Windows上运行 运行在Linux (Red )上的服务器 当前我们从用户帐户中提取Windows (登录名)并传递给服务器,服务器查找用户配置的权限,并传回菜单选项,这些选项仅提供对这些功能的访问。主要的缺点是可以向服务器发送不同的用户名并访问其他权限。 因此,Kerberos。(据我所读,还有LDAP。) 问题: Twisted是否提供内置的Kerberos
浏览 1
提问于2016-01-04
得票数 1
回答已采纳
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Kerberos域用户名枚举
MongoDB安全实战之Kerberos认证
Kerberos和Apache Sentry干货实践(下)
Kerberos+ACL实现HBase安全实践
Kerberos和Apache Sentry干货实践(上)
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券