আমার স্থানীয় কম্পিউটারটি উইন্ডোজ 7 প্রো ব্যবহার করে এবং এডি সার্ভার দ্বারা পরিচালিত রিয়েল এলআর এর অন্তর্গত। সেই অঞ্চলের নেটওয়ার্কের সাথে সংযুক্ত থাকাকালীন আমি আমার কম্পিউটারে লগইন করি। আমি উইন্ডোজ ভেরির জন্য এমআইটি কার্বেরোসের সাথে টিজিটি দেখতে পারি। 4.0.1।
আমি একটি বিদেশী অঞ্চল, এফআর এর সংস্থানগুলি অ্যাক্সেস করতে চাই। এলআর এবং এফআর এর মধ্যে কোনও কার্বেরোস বিশ্বাস নেই, তবে তারা একে অপরের মধ্যে টিসিপি ট্র্যাফিকের অনুমতি দেয়। আমি এর কেডিসি (রেড হ্যাট আইডিএম / ফ্রিআইপিএ) এর সাথে এফআরটির জন্য একটি টিজিটি-র অনুরোধ করছি এবং চ্যালেঞ্জ জানালে সফলভাবে আমার পাসওয়ার্ডটি প্রবেশ করান। আবার, আমি উইন্ডোজ ভারের জন্য এমআইটি কার্বেরোসের সাথে টিজিটি দেখতে পারি। 4.0.1। আমি এখন এলআর থেকে উদ্ভূত হওয়া সত্ত্বেও এসএসএইচ-এর মাধ্যমে এফআর-তে সংস্থানগুলি অ্যাক্সেস করতে পারি।
সমস্যাটি যখন আমি এফআর এর জন্য টিজিটি পাই, আমার এলআর অধ্যক্ষের জন্য টিজিটি অদৃশ্য হয়ে যায়। এমআইটি কার্বেরোসে কেবল এফআর টিজিটি দৃশ্যমান। আমি যদি আমার কম্পিউটারটি লক করে রাখি এবং তারপরে আমার পাসওয়ার্ডটি দিয়ে আনলক করি তবে এখন নতুন এলআর টিজিটি দ্বারা প্রতিস্থাপিত এফআর টিজিটি চলে গেছে।
দেখে মনে হচ্ছে উইন্ডোজের জন্য এমআইটি কারবেরোস একবারে কেবল একটি টিজিটি সঞ্চয় করতে পারে। প্রতিটি টিজিটি সম্পূর্ণরূপে সমস্ত অঞ্চলের উদ্দেশ্যে এবং উদ্দেশ্যে কাজ করে। আমি একসাথে দুটি টিজিটি রাখতে পারি, প্রতিটি রাজ্যের জন্য একটি করে আমি কীভাবে এমআইটি কার্বেরোস কনফিগার করতে পারি? একাধিক ক্লায়েন্টের দৃষ্টান্তগুলির সাথে প্রতিটি পৃথক কেআরবি 5_সিএনএফআইজি এবং স্থানীয় কীট্যাবকে নির্দেশ করে "বিভাগকরণ" করা কি সম্ভব? যদি আমি না করতে পারি তবে কোনও বিকল্প-উইন্ডোজ বাস্তবায়ন কি ক্লায়েন্ট-সাইড কার্বেরোস 5 এর বাস্তবায়িত হবে, যখন কোনও আন্তঃ-রাজ্য ট্রাস্ট না থাকলেও?
পিএস - আমি একটি বিশ্বাস চাই না। আস্থা পাওয়া যায় না।
আপডেট: আমি এই বিবরণগুলির কিছু আগে রেখেছিলাম কারণ আমি ভেবেছিলাম এটি সমস্যাটিকে বিভ্রান্ত করতে পারে। তবে ব্র্যাডের উত্তরের ভিত্তিতে, এটি পুনরুদ্ধার হতে পারে। আমি প্রত্যাশা করি বেশিরভাগ স্থানীয় সফ্টওয়্যার কার্বেরোস অন্তর্নির্মিত উইন্ডোজ বাস্তবায়ন ব্যবহার করবে এবং সর্বদা এলআর কীট্যাব ব্যবহার করবে।
তবে আমার মতো শক্তি ব্যবহারকারীরা সাইগউইনের অধীনে এসএমএইচ থেকে এফআর তে হিমডাল ব্যবহার করেন। আমি সাইগউইন ডিএলএলগুলির মধ্য দিয়ে হিমডাল ব্যবহার করতে এবং এলআর টিজিটি কখনই দেখতে পাবেন না তা প্রত্যাশা করি (যা এটি অন্তত ডিফল্টরূপে নয়)। আমি স্পষ্টভাবে কিনিত এবং এগিয়ে চলেছি।
জটিল অংশটি অ-বিদ্যুৎ ব্যবহারকারীদের জন্য আসে আমাকে সাপোর্ট করতে হবে যারা সাইগউইন ব্যবহার করেন না তবে পুটটি ব্যবহার করেন। পুটিটি আপনাকে লাইব্রেরির পাথ এবং ডিএলএল উভয়ই নির্দিষ্ট করতে দেয় যার জন্য জিএসএসপিআই বাস্তবায়ন ব্যবহার করা উচিত। উদাহরণস্বরূপ, আমি বিল্ট-ইন উইন্ডোজ ডিএলএলগুলির পরিবর্তে এমআইটি কার্বেরোস ডিএলএল ব্যবহার করতে এসএসএইচ সেশনগুলি কনফিগার করছি। আমি আশাবাদী সেখানে একটি ডিএলএল বেরিয়ে এসেছিল যেটি হয় কখনও এলআর টিজিটি (হিমডালের মতো) সন্ধানের চেষ্টা করেনি বা একাধিক অঞ্চল থেকে একাধিক টিজিটি মঞ্জুরি দেয়নি। এটিতে এমআইটি কার্বেরোসের মতো জিইউআই উইন্ডো থাকতে হবে না তবে এটি সহায়তা করে।