Création du fichier keytab

Vous pouvez utiliser un compte utilisateur pour l'authentification sur le Serveur maître et les Serveurs maître secondaires. Il faut créer pour cela un fichier keytab contenant le nom du sujet-service (ci-après "SPN") pour chacun de ces serveurs.

Pour créer le fichier keytab, procédez comme suit :

  1. Sur le serveur du contrôleur de domaine dans le composant logiciel enfichable Active Directory Users and Computers, créez un compte pour l'utilisateur sous le nom control - <votre nom>.
  2. Si vous voulez utiliser l'algorithme de chiffrement AES256-SHA1, procédez comme suit dans le composant logiciel enfichable Active Directory Users and Computers :
    1. Ouvrez les propriétés du compte utilisateur créé.
    2. Sous l'onglet Account, cochez la case This account supports Kerberos AES 256 bit encryption.
  3. Créez le fichier keytab pour l'utilisateur control - <votre nom>. Pour ce faire, saisissez la commande suivante :

    C:\Windows\system32\ktpass.exe -princ HTTP/<nom du Serveur maître.>@<realm nom du domaine Active Directory en majuscules> -mapuser control-<votre nom>@<realm nom du domaine Active Directory en majuscules> -crypto <type de chiffrement, il est conseillé de choisir RC4-HMAC-NT> -ptype KRB5_NT_PRINCIPAL -pass <mot de passe de l'utilisateur control-<votre nom>> -out C:\control-tmp1-<votre nom>.keytab

    Le SPN du Serveur maître est ajouté au fichier keytab créé.

  4. S'il existe un Serveur maître secondaire, ajoutez une deuxième entrée SPN au fichier keytab. Pour ce faire, exécutez la commande suivante :

    C:\Windows\system32\ktpass.exe -princ HTTP/<nom du Serveur maître secondaire>@<realm nom du domaine Active Directory en majuscules> -mapuser control-<votre nom>@<realm nom du domaine Active Directory en majuscules> -crypto <type de chiffrement, il est conseillé de choisir RC4-HMAC-NT> -ptype KRB5_NT_PRINCIPAL -pass <mot de passe de l'utilisateur control-<votre nom>> -in C:\control-tmp1-<votre nom>.keytab -out C:\control-tmp2-<votre nom>.keytab -setupn -setpass

    Le cas échéant, répétez cette étape pour chacun des Serveurs maître secondaires pour lesquels il faut ajouter une entrée au fichier keytab.

Le fichier keytab est créé.

Haut de page