1台のサーバーに対してKerberos認証を設定することができ、正常に動作しています。サービスが同じサービスが実行されますKerberosと複数のSPN
3)server2のを実行している
1)ADサーバ
2)サーバー1:今、私は次のようにKerberos構成に別のサーバーを追加する必要がプロジェクトを持っています
ので、私はシングル "SPN" ユーザーの両方にASSINGにSETSPNコマンドを実行:
ます。setspn -s serviceX/[email protected] SPN
ます。setspn -s serviceX/[email protected] SPN
それから私はcommanのktpass実行:
のktpass -princ serviceX/server1.domainを。 [email protected] -ptype KRB5_NT_PRINCIPAL -crypto AES256-SHA1 -mapuser serviceX \ SPN -out C:\キータブ+ rndPass
何shoul私はそれを動作させるために次に行うのですか? server2にktpassを実行するには?
警告:私は警告を取得していますserver2のために同じコマンドを試してみました 設定に失敗しましたUPN serviceX/server2.domain.com p型1 10 ETYPE 0x12を kinits VNOに "serviceX/server2.domain.com"失敗するでしょう。
ケルベロス認証は、同じサービスでも別のサーバーでどのように設定しますか? 2人のspnユーザーと2つのキータブを作成しますか? 私はサービスがそれを必要とするので、私は1つのkeytabのすべてを持つ必要があると思う。 助けてください?
FWIW、ClouderaのManagerは、特定のkeytabのために、各SPN(使用してランダムな名前)のための1つのADアカウントを作成します各。そして、それは動作します。 –
「サービスが必要です」とはどういう意味ですか?1 keytab "_?理論的には、各ノードは、特定のキータブの名前/場所を持つ特定のXML設定を持つことができます。実際には地獄ですので、keytabの名前はすべてのノードで同じですが、コンテンツは異なります。 –