El archivo keytab se crea en el servidor del controlador de dominio o en un equipo con Windows Server que forma parte del dominio, bajo una cuenta de administrador de dominio.
Para crear un archivo keytab:
kwts-ldap
).Al crear una contraseña, debe seleccionar la opción La contraseña no caduca nunca.
kwts-ldap
. Para hacerlo, ejecute el siguiente comando en la línea de comandos:C:\Windows\system32\ktpass.exe -princ kwts-ldap@<nombre de dominio de Active Directory en mayúsculas> -crypto AES256-SHA1 -ptype KRB5_NT_PRINCIPAL -pass <contraseña de usuario de kwts-ldap> -out <ruta al archivo>\<nombre de archivo>.keytab
Puede utilizar el carácter * como valor del parámetro -pass para no indicar la contraseña en el texto del comando. En este caso, la herramienta le pide la contraseña cuando ejecuta el comando.
Ejemplo:
|
Se creará el archivo keytab. Si cambia la contraseña de la cuenta de usuario, deberá generar un nuevo archivo keytab.
Inicio de página