Если вы используете систему Linux или любую SAMBA-совместимую систему, вы можете использовать net
приложение для присоединения к домену и удаленной генерации таблицы ключей для вас, и, поскольку вы работаете в среде «Kerberized», я бы использовал Kerberos для все аутентификация.
Прежде всего, попросите билет Kerberos в Windows KDC с любой привилегированной учетной записью:
kinit Administrator
Вы можете проверить, был ли билет успешно сгенерирован с klist
и после создания net
заявки , просто присоединитесь к домену с помощью приложения:
net ads join createupn=host/your_hostname.example.com@EXAMPLE.COM -k
Когда процедура будет завершена, просто попросите KDC создать таблицу ключей:
net ads keytab create -k
Наконец, вы можете проверить создание таблицы ключей с помощью klist -ke
команды, если вы используете версию MIT Kerberos.