Em máquinas Windows que fazem parte de um domínio do Active Directory, os usuários recebem seu tíquete de concessão de tíquete Kerberos quando fazem logon no Windows, e o PuTTY pode usá-lo para autenticação se a autenticação GSSAPI estiver ativada no PuTTY Configuration Connection | SSH | O Auth | GSSAPI (e outros métodos de autenticação que ele tenta antes do GSSAPI, como a chave pública via Pageant, não estão configurados ou estão desativados no Connection | SSH | Auth).
[Se você também precisar de delegação de ticket (por exemplo, para montar sistemas de arquivos kerberizados no servidor após o login), certifique-se de que a delegação GSSAPI também esteja habilitada no PuTTY, e nos servidores nos quais você faz login são marcados no Active Directory na guia Delegação como " Confiar neste computador para delegação para qualquer serviço (somente Kerberos) ", que não são por padrão. Essa configuração de confiança no AD é estranhamente necessária apenas para que a delegação trabalhe em clientes Windows como o PuTTY; não é necessário para o Linux" ssh -K "clientes.]
Em máquinas Windows autogerenciadas (pessoais) que não fazem parte de um domínio do Active Directory, você ainda pode usar a autenticação Kerberos / GSSAPI (e a delegação de tickets) via PuTTY, mas é necessário obter o ticket por conta própria. Infelizmente, o Windows 7 não vem instalado com qualquer equivalente do programa kinit (para você solicitar manualmente um ticket), e o PuTTY também não solicita sua senha do Kerberos se você não tiver um ticket. Portanto, você precisa instalar o pacote MIT Kerberos para Windows , que inclui os dois comandos usuais kinit / klist / kdestroy. ferramentas de linha, bem como uma ferramenta limpa GUI "MIT Kerberos Ticket Manager". Use-os para obter seu tíquete e, em seguida, o PuTTY usará automaticamente a biblioteca MIT GSSAPI em vez da Microsoft, e tudo deve funcionar. Se o "MIT Kerberos Ticket Manager" estiver em execução, ele solicitará automaticamente a senha do Kerberos quando o PuTTY precisar de um ticket, por isso é uma boa ideia vinculá-lo a partir da pasta de inicialização.