2016-09-25 189 views
0

我正在尝试在Linux机器上为我的应用程序使用kerberos身份验证(在Windows上运行的活动目录)。我可以使用'kinit user'命令为使用Active Directory注册的用户帐户获取TGT。然而,当我尝试使用“的kinit servicePrincipal”我发现了以下错误获得TGT:在Kerberos数据库中找到,而获得初始凭证使用服务负责人获得TGT

使用已被添加到一个服务主体

客户端的使用'setspn -s'命令的用户帐户。

任何帮助表示赞赏!谢谢!

回答

0

SPN不是UPN,因此它们无法从Active Directory获取票证。他们应该只接受安全上下文,而不是启动它们。