O kerberos do Windows (Active Directory) usa o mapeamento DNS for Realm?

5

Os clientes Windows usarão o DNS para mapear hosts para regiões específicas do kerberos?

Especificamente, eles usam _kerberos.host.example.com IN TXT OTHERREALM.COM registros?

    
por 84104 13.06.2013 / 18:31

1 resposta

4

Os clientes Windows só usam registros DNS SRV (e podem fazer failback para a descoberta baseada em NetBIOS) para localizar serviços de domínio, não registros TXT.

Eu não quero entrar em muitos detalhes sobre relações de confiança e interoperabilidade entre clientes Windows, controladores de domínio AD e KDCs não-Microsoft, porque você não diz exatamente o que está tentando realizar ... mas você pode especificar KDCs não-Microsoft no registro de seus clientes Windows em HKLM\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Domains\KdcNames = kdc.otherrealm.com

    
por 13.06.2013 / 19:05