Skip to main content
Skip table of contents

Active Directory/Kerberos

Dieser Artikel zeigt, wie man die Optionen für Active Directory mit Kerberos in IGEL OS konfiguriert.


Menüpfad:Sicherheit > Active Directory/Kerberos

Aktivieren

☑ Die Kerberos-Grundkonfiguration wird durchgeführt.

☐ Die Kerberos-Grundkonfiguration wird nicht durchgeführt. (Standard)

Standarddomäne (voll qualifizierter Domänenname)

Dieser Wert muss mit der Windows-Domäne übereinstimmen, an der die Anmeldung erfolgen soll. Der Wert muss in Großbuchstaben eingegeben werden. z.B. EXAMPLE.COM.

DNS-Lookup für Domänencontroller

☑ Um die Key Distribution Centers (KDCs, Domänencontroller) und andere Server für einen Realm zu finden, wenn sie nicht explizit angegeben sind, werden DNS SRV Records verwendet. (Standard)

☐ Es werden die unter Sicherheit > Active Directory/Kerberos > Domäne 1 ... Domäne 4 eingetragenen KDCs verwendet.

DNS-Lookup für Domäne

☑ Um den Kerberos-Realm eines Hosts zu ermitteln, werden DNS TXT Records verwendet. (Standard)

☐ Es werden die Angaben unter Setup > Security > Active Directory/Kerberos > Domain Realm Mapping verwendet.

Adresslose Tickets erhalten

☑ Das erste Kerberos-Ticket ist adresslos. Dies kann notwendig sein, wenn sich der Client hinter einem NAT-Gerät (Network Address Translation) befindet. (Default)



JavaScript errors detected

Please note, these errors can depend on your browser setup.

If this problem persists, please contact our support.