Erstellen der Kerberos-Prinzipalkonten in Active Directory
Erstellen der Kerberos-Prinzipalkonten in Active Directory
Erstellen Sie die LDAP-Benutzerkonten für die Kerberos-Prinzipale in Active Directory. Ein Kerberos-Prinzipal ist ein Prozess, Dienst oder Benutzer innerhalb des Kerberos-Bereichs.
Wenn Sie die Eigenschaft „default_tkt_enctypes“ in der Konfigurationsdatei „krb5.conf“ auf die 128-Bit- oder 256-Bit-AES-Verschlüsselungstypen festlegen, konfigurieren Sie jedes Konto für die Verwendung des entsprechenden Verschlüsselungstyps in Active Directory.
Welche Konten erstellt werden, hängt davon ab, ob Sie Kerberos auf Knotenebene oder auf Prozessebene aktivieren.