AD and keytabs

От: Victor Sudakov <CGatePro_at_mx_ru>
Дата: Thu 18 Jan 2007 - 11:23:01 MSK


Коллеги,

Делал ли кто интеграцию с AD на Windows 2003 (native mode)?
Согласно http://msdn2.microsoft.com/en-us/library/ms995329.aspx
мы пробовали так:

setspn -A IMAP/sibptus.tomsk.ru cgatepro setspn -A HTTP/sibptus.tomsk.ru cgatepro

ktpass -princ HTTP/sibptus.tomsk.ru@SIBPTUS.TRANSNEFT.RU -mapuser cgatepro -pass MegaPass -out keytabHTTP.data -crypto DES-CBC-MD5 -ptype KRB5_NT_SRV_HST ktpass -princ IMAP/sibptus.tomsk.ru@SIBPTUS.TRANSNEFT.RU -mapuser cgatepro -pass MegaPass -out keytabIMAP.data -crypto DES-CBC-MD5 -ptype KRB5_NT_SRV_HST

Дата в получившемся keytab странная.
Согласно CGP, он Issued 01-01-1900 00:00:00.
Согласно юниксовому ktutil, дата 1970-01-01.

Это ничего, что такая дата, или надо что-то подкрутить?

-- 
Victor Sudakov,  VAS4-RIPE, VAS47-RIPN
sip:sudakov@sibptus.tomsk.ru
Получено Thu Jan 18 08:23:04 2007

Этот архив был сгенерирован hypermail 2.1.8 : Fri 24 Apr 2015 - 16:15:24 MSK