Common Content for Data Integration
- Common Content for Data Integration 10.4.1
- Tous les produits
ktpass.exe -out <keytab filename> -princ <service principal name> -mapuser <user account> [-pass <user account password>] -crypto <key types> -ptype <principal type> [-target <realm name>]
Option
| Description
|
---|---|
-out
| Nom du fichier Keytab Kerberos à générer comme indiqué dans la colonne KEY_TAB_NAME dans le fichier SPNKeytabFormat.txt.
|
-princ
| Nom de principal du service affiché sous la colonne SPN dans le fichier SPNKeytabFormat.txt.
Si le domaine utilise l'authentification Kerberos inter-domaines, le nom de principal du service doit être unique dans tous les domaines Kerberos.
|
-mapuser
| Compte utilisateur Active Directory à associer au SPN. Le nom du compte ne doit pas dépasser 20 caractères.
|
-pass
| Mot de passe défini dans Active Directory pour le compte utilisateur Active Directory, s'il y a lieu.
|
-crypto
| Spécifie les types de clés générés dans le fichier Keytab.
Définissez sur Tous pour utiliser tous les types de chiffrement pris en charge.
|
-ptype
| Type de principal. Définissez sur KRB5_NT_PRINCIPAL.
|
-target
| Nom du domaine auquel le serveur Active Directory appartient. Incluez cette option si l'erreur suivante se produit lorsque vous exécutez l'utilitaire :
DsCrackNames a renvoyé 0x2 dans le nom
|