Users Guide

使用 CMC 目录服务
257
CMC
•CMC
有固件版本
2.10
或更高版本
每个
CMC
Active Directory
•CMC
Active Directory
域和
Kerberos Realm
的一部
配置设置
前提条件
已经设置
Active Directory (AD)
Kerberos
域和
Key Distribution
Center (KDC) (ksetup)
强健
NTP
DNS
设施以避免钟漂询出现
CMC
模式角组。
配置 Active Directory
CMC Properties CMC 属性 Accounts (帐户)部分
下面,配置以下设置:
Account is trusted for delegation
(帐户可以委派帐户)
在选择
选项时,当前
CMC
使用已转据。能选择选项
其它服务要求定。
Account is sensitive and cannot be delegated
(敏感帐户,不能被委派)
能否选择此选项视其它服务要求而定。
User Kerberos DES encryption types for the account
户的用户
Kerberos DES
加密)—
选择选项。
Do not require Kerberos preauthentication
(不要求
Kerberos
预验证)—
不选择此选项。
希望 CMC 映射 Active Directory 中的用户帐户的域控制器上运行
ktpass 用程序(Microsoft Windows 的一部分如:
C:\>ktpass -princ
HTTP/cmcname.domain_name.com@REALM_NAME.COM -mapuser
dracname -crypto DES-CBC-MD5 -ptype KRB5_NT_PRINCIPAL
-pass * -out c:\krbkeytab
注:
RFC 要求
cmcname.domainname.com
必须,而 REALM 名称
@REALM_NAME
必须写。此外,CMC 支持 Kerberos 验证的 DES-CBC-MD5
类型的加密。