...
Sur le KDC, ajouter le principal correspondant au client :
| Bloc de code |
|---|
[root@kerb ~]# kadmin |
...
Authenticating as principal root/admin@UNIV-RENNES1.FR with password. |
...
Password for root/admin@UNIV-RENNES1.FR: |
...
kadmin: addprinc -pw password -e des-cbc-crc:normal host/ |
...
cwin7.ifsic.univ-rennes1.fr |
...
WARNING: no policy specified for host/ |
...
cwin7.ifsic.univ-rennes1.fr@UNIV-RENNES1.FR; defaulting to no policy |
...
Principal "host/ |
...
cwin7.ifsic.univ-rennes1.fr@UNIV-RENNES1.FR" created. |
...
kadmin: exit |
...
[root@kerb ~]\# |
Configuration Kerberos
Executer cmd.exe en tant qu'administrateur :
...
| Bloc de code |
|---|
c:\> ksetup /mapuser * guest |
| Remarque | ||
|---|---|---|
Nous n'avons pas fait :
qui semble permettre le changement des mots de passe depuis les clients puisque ce n'est pas désiré (procédure centralisée depuis une page web qui devrait à terme mettre à jour l'annuaire LDAP et la base Kerberos. |