You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

非AD域内Linux主机间Kerberos票据转发失效问题求助

非AD域内Linux主机间Kerberos票据转发失效问题求助

我司目前在用Active Directory做身份管理,认证协议用的是Kerberos。现在有一组Linux服务器因为政策限制没法加入AD域,我给这些机器配置了Kerberos和PAM服务,让它们指向AD的Kerberos服务器。现在的情况是,只要在Linux机器上创建好对应的用户,就能用AD的用户名密码正常登录,登录后也能获取到Kerberos票据,不用给用户维护两套凭证,这点用着特别顺手。

不过现在碰到个棘手的问题:我想让这批非AD域的Linux主机之间支持Kerberos票据转发,这样用户ssh跳转的时候就不用反复输入密码,但尝试了好几次都没成功。

给你说下具体的场景:我从已经加入AD域的客户端机器ssh到这批非AD域的server1,用AD账号密码能顺利登进去,登录后也能看到自己有有效的Kerberos票据。但当我想从server1再ssh到同组里的另一台非AD域Linux主机时,系统又弹出了密码输入提示。按道理说,我在AD客户端已经拿到票据了,不管是第一次登server1还是从server1跳其他机器,都应该不用再输密码才对。

备注:内容来源于stack exchange,提问作者eng3

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.15 15:54:47