Active Directory/Kerberos
Dieser Artikel zeigt, wie man die Optionen für Active Directory mit Kerberos in IGEL OS konfiguriert.
Menüpfad:Sicherheit > Active Directory/Kerberos

Aktivieren
☑ Die Kerberos-Grundkonfiguration wird durchgeführt.
☐ Die Kerberos-Grundkonfiguration wird nicht durchgeführt. (Standard)
Standarddomäne (voll qualifizierter Domänenname)
Dieser Wert muss mit der Windows-Domäne übereinstimmen, an der die Anmeldung erfolgen soll. Der Wert muss in Großbuchstaben eingegeben werden. z.B. EXAMPLE.COM
.
DNS-Lookup für Domänencontroller
☑ Um die Key Distribution Centers (KDCs, Domänencontroller) und andere Server für einen Realm zu finden, wenn sie nicht explizit angegeben sind, werden DNS SRV Records verwendet. (Standard)
☐ Es werden die unter Sicherheit > Active Directory/Kerberos > Domäne 1 ... Domäne 4 eingetragenen KDCs verwendet.
DNS-Lookup für Domäne
☑ Um den Kerberos-Realm eines Hosts zu ermitteln, werden DNS TXT Records verwendet. (Standard)
☐ Es werden die Angaben unter Setup > Security > Active Directory/Kerberos > Domain Realm Mapping verwendet.
Adresslose Tickets erhalten
☑ Das erste Kerberos-Ticket ist adresslos. Dies kann notwendig sein, wenn sich der Client hinter einem NAT-Gerät (Network Address Translation) befindet. (Default)