หากคุณใช้ระบบ Linux หรือระบบที่รองรับ SAMBA คุณสามารถใช้net
แอปพลิเคชันเพื่อเข้าร่วมโดเมนและสร้างตารางคีย์ให้คุณจากระยะไกลและเนื่องจากคุณทำงานในสภาพแวดล้อม“ Kerberized” ที่ฉันจะใช้ Kerberos การตรวจสอบทั้งหมด
ก่อนอื่นให้ถาม Kerberos Ticket จาก Windows KDC ด้วยบัญชีพิเศษ:
kinit Administrator
คุณสามารถตรวจสอบว่าตั๋วถูกสร้างเสร็จเรียบร้อยแล้วด้วยklist
และหลังจากการสร้างตั๋วเพียงแค่เข้าร่วมโดเมนโดยใช้net
แอปพลิเคชัน:
net ads join createupn=host/your_hostname.example.com@EXAMPLE.COM -k
เมื่อโพรซีเดอร์เสร็จสมบูรณ์เพียงขอให้ KDC สร้างคีย์แท็บ:
net ads keytab create -k
ในที่สุดคุณสามารถตรวจสอบการสร้างตารางคีย์ด้วยklist -ke
คำสั่งหากคุณใช้รุ่น MIT Kerberos