Din*_*r P 5 active-directory kerberos mitkerberos windows-server-2012
问题 1:
我的 ActiveDirectory 在 Windowsserver 2012 机器上 - 它的域名是AD-DEMO.LOCAL
Kerberos 管理服务器在另一台 Ubuntu 机器上 - 它的领域 KERBEROS.COM
添加了对“Active Directory 域和信任”的信任。
为 AD 中的信任领域设置的属性是,
尝试使用以下“netdom”命令验证跨领域信任,
“网络信任 KERBEROS.COM /d:AD-DEMO.LOCAL /verify”
并得到这个异常“命令未能成功完成”
问题2:
为了解决这个问题,进行了搜索并找到了这些链接(链接 1和链接 2);
根据这两个链接的信息,我尝试为添加的域启用验证属性。但是我没有在我的 AD 域和信任窗口中找到任何像验证这样的属性。
请建议我哪里出错了,
如果您\xe2\x80\x99 使用该netdom trust /verify
命令,则需要使用开关 、/PasswordO:
、/UserO:
为两个域指定管理凭据(域管理员/企业管理员)/PasswordD:
为两个域指定管理凭据(域管理员/企业管理员)/UserD:
完整语法:
\n\nnetdom trust <TrustingDomainName> {/d: | /domain:} <TrustedDomainName> [{/ud: | /userd:}[<Domain>\\]<User> [{/pd: | /passwordd:}{<Password>|*}] [{/uo: | /usero:}<User>] [{/po: | /passwordo:}{<Password>|*}] [/verify] [/reset] [/passwordt:<NewRealmTrustPassword>] [/add [/realm]] [/remove [/force]] [/twoway] [/kerberos] [/transitive[:{YES|NO}]] [/oneside:{TRUSTED | TRUSTING}] [/force] [/quarantine[:{YES | NO}]] [/namesuffixes:<TrustName> [/togglesuffix:#]] [/EnableSIDHistory] [/ForestTRANsitive] [/SelectiveAUTH][/AddTLN][/AddTLNEX][/RemoveTLN] [/RemoveTLNEX][/SecurePasswordPrompt] [/EnableTgtDelegation] [{/help | /?}]\n
Run Code Online (Sandbox Code Playgroud)\n\n参考: Netdom信任
\n\n使用 Windows 界面验证信任
\n\n执行以下操作之一,然后单击“确定”:
\n\n单击否,不验证传入的信任。如果您选择此选项,我们建议您对互惠域重复此过程。
单击是,验证传入的信任。如果选择此选项,则必须键入具有相应域管理凭据的用户帐户和密码。
参考:验证信任
\n 归档时间: |
|
查看次数: |
6317 次 |
最近记录: |