Erstellt wird die keytab-Datei entweder auf dem Server des Domänen-Controllers oder unter einem Benutzerkonto mit den Domänenadministrator-Berechtigungen auf einem Computer, auf dem Windows-Server® installiert ist und der Teil der Domäne ist.
Um eine keytab-Datei anzulegen:
ksmg-ldap
) verwendet wird.Wählen Sie bei der Erstellung des Benutzers die Option Password never expires.
ksmg-ldap
mithilfe des Programms ktpass. Führen Sie dazu in der Befehlszeile den folgenden Befehl aus:C:\Windows\system32\ktpass.exe -princ ksmg-ldap@<realm Domänenname Active Directory in Großbuchstaben> -crypto AES256-SHA1 -ptype KRB5_NT_PRINCIPAL -pass <Benutzerkennwort ksmg-ldap> -out <Dateipfad>\<Dateiname>.keytab
Sie können das Symbol "*" als Wert für den Parameter "-pass" verwenden, um in dem Befehl kein Kennwort angeben zu müssen. In diesem Fall wird das Programm das Kennwort während der Befehlausführung anfordern.
Beispiel:
|
Keytab-Datei wird erstellt. Im Falle einer Änderung des Kennworts für den Account muss eine neue keytab-Datei generiert werden.
Nach oben