【发布时间】:2019-08-01 23:08:58
【问题描述】:
Windows AD 支持resource-based constrained delegation。 samba AD 中有类似的东西吗?例如,跨领域 S4U2Proxy 是否可以在 Samba AD 上运行?谢谢!
【问题讨论】:
Windows AD 支持resource-based constrained delegation。 samba AD 中有类似的东西吗?例如,跨领域 S4U2Proxy 是否可以在 Samba AD 上运行?谢谢!
【问题讨论】:
经过大量研究,我发现 MIT krb5 库不支持基于资源的约束委派。开发者have discussed supporting it,甚至还有a fork of the krb5 library with a POC,但尚不支持。由于 Samba AD 基于 krb5 库,我非常怀疑它是否受支持。另外,如果做委托的服务器是在 Linux 上,即使 Samba AD 支持它也不能做委托。
【讨论】: