Wenn Sie die Kerberos-Authentifizierung mithilfe von pam_krb5
oder einrichten, wird die Authentifizierung pam_winbind
ohne Kennwort ohne Kennwort für die Dienste angezeigt.
Beachten Sie jedoch, dass der Artikel an einigen Stellen nicht mehr aktuell ist und an anderen Stellen falsch ist.
- Arch hat vor
krb5
langer Zeit zu MIT Kerberos ( ) gewechselt . Heimdal wird nicht verwendet. (Diekrb5.conf
Syntax bleibt gleich.) - Sie nicht setzen
kdc
Einstellungen inkrb5.conf
‚s[realms]
. Es ist besser, DNS-SRV-Einträge zu verwenden, um diese Informationen zu finden, wie es Windows tut. Wenn sich die KDCs ändern, müssen Sie nicht hunderte von Dateien bearbeitenkrb5.conf
. - Tragen Sie die KDC-Adressen auch
/etc/hosts
nicht ein. Lassen Sie DNS das erledigen. pam_krb5
muss nicht manuell gebaut werden; Es ist in den offiziellen Repositories.- Sie nicht brauchen
pam_krb5
, wenn Sie Winbind (das ist die empfohlene Methode) verwenden. allow_weak_crypto
sollte nicht notwendig sein; Sowohl Heimdal als auch MIT Kerberos unterstützen den RC4-HMAC-Enctype, der von Windows-Versionen vor 2008 verwendet wurde.