非AD域内Linux主机间Kerberos票据转发失效问题求助
非AD域内Linux主机间Kerberos票据转发失效问题求助
我司目前在用Active Directory做身份管理,认证协议用的是Kerberos。现在有一组Linux服务器因为政策限制没法加入AD域,我给这些机器配置了Kerberos和PAM服务,让它们指向AD的Kerberos服务器。现在的情况是,只要在Linux机器上创建好对应的用户,就能用AD的用户名密码正常登录,登录后也能获取到Kerberos票据,不用给用户维护两套凭证,这点用着特别顺手。
不过现在碰到个棘手的问题:我想让这批非AD域的Linux主机之间支持Kerberos票据转发,这样用户ssh跳转的时候就不用反复输入密码,但尝试了好几次都没成功。
给你说下具体的场景:我从已经加入AD域的客户端机器ssh到这批非AD域的server1,用AD账号密码能顺利登进去,登录后也能看到自己有有效的Kerberos票据。但当我想从server1再ssh到同组里的另一台非AD域Linux主机时,系统又弹出了密码输入提示。按道理说,我在AD客户端已经拿到票据了,不管是第一次登server1还是从server1跳其他机器,都应该不用再输密码才对。
备注:内容来源于stack exchange,提问作者eng3
相关产品推荐
相关产品推荐

