Aktivieren der vollständigen Delegierung für die Kerberos-Prinzipalbenutzerkonten in Active Directory
Aktivieren der vollständigen Delegierung für die Kerberos-Prinzipalbenutzerkonten in Active Directory
Erstellen Sie die Keytab-Dateien mit dem
ktpass
-Befehl.
Damit Sie die vollständige Delegierung verwenden können, müssen Sie die Delegierung für alle von Ihnen erstellten Konten aktivieren, mit Ausnahme des LDAP-Bind-Benutzerkontos, das Sie zum Zugriff auf und Durchsuchen von Active Directory während der LDAP-Synchronisierung verwenden.
Führen Sie die folgenden Schritte für jedes Benutzerkonto aus, um die vollständige Delegierung zu aktivieren:
Klicken Sie mit der rechten Maustaste auf das Benutzerkonto und wählen Sie
Eigenschaften
aus.
Das Dialogfeld
Eigenschaften
wird angezeigt.
Klicken Sie auf der Registerkarte
Delegierung
auf
Diesem Benutzer nur für die Delegierung an beliebige Dienste vertrauen (nur Kerberos)