প্রশ্ন ট্যাগ «kerberos»

কার্বেরোস একটি কম্পিউটার নেটওয়ার্ক প্রমাণীকরণ প্রোটোকল, যা কোনও সুরক্ষিত নেটওয়ার্কের মাধ্যমে নোডগুলিকে যোগাযোগ করে একে অপরের কাছে সুরক্ষিতভাবে তাদের পরিচয় প্রমাণ করতে দেয়। এর ডিজাইনাররা মূলত ক্লায়েন্ট – সার্ভার মডেলকে লক্ষ্য করে এবং এটি পারস্পরিক প্রমাণীকরণ সরবরাহ করে - ব্যবহারকারী এবং সার্ভার উভয়ই একে অপরের পরিচয় যাচাই করে।

5
কোন প্রক্রিয়া / প্রোগ্রামের কার্বেরোস প্রাক-প্রমাণীকরণ ত্রুটির কারণ ঘটছে তা ট্র্যাক ডাউন (কোড 0x18)
আমাদের মধ্যে একটি ডোমেন অ্যাকাউন্ট রয়েছে যা 2 টির মধ্যে 1 টি সার্ভারের মাধ্যমে লক আউট হয়ে আসছে। অন্তর্নির্মিত নিরীক্ষণ কেবল আমাদের এটাই জানায় (SERVER1, SERVER2 থেকে লক আউট)। অ্যাকাউন্টটি 5 মিনিটের মধ্যে লক আউট হয়ে যায়, প্রতি মিনিটে প্রায় 1 টি অনুরোধ বলে মনে হয়। আমি অ্যাকাউন্টটি আনলক করার …

5
কোন কার্বেরোসের স্বাদ?
সুতরাং আমি সমস্ত স্ট্যান্ডার্ড স্টাফ (ফাইল, ইমেল, ইত্যাদি) দিয়ে একটি ছোট নেটওয়ার্ক স্থাপন করছি এবং আমি একটি কার্বেরোস + এলডিএপি সমাধান নিয়ে যাওয়ার সিদ্ধান্ত নিয়েছি। হিমডাল বনাম এমআইটি সম্পর্কে কোনও ধারণা বা সুপারিশ? আমি আগে এমআইটি ব্যবহার করেছি, এবং স্পর্শকাতরভাবে হিমডাল, তবে একে অপরকে ব্যবহার করার কোনও সত্যিকারের কারণ আমি …

1
"বৈধ-ব্যবহারকারীর প্রয়োজন নেই" সত্ত্বেও কিভাবে মোড_আউথ_কারবকে তার কাজটি করতে বলুন
আমি অ্যাপাচে Mod_auth_kerb ব্যবহার করে একটি এসএসও প্রমাণীকরণ প্রয়োগ করেছি । আমার কনফিগারেশনটি দেখতে এমন দেখাচ্ছে: <Location /login/ > AuthType Kerberos AuthName "Kerberos Login" KrbMethodNegotiate on KrbAuthoritative on KrbVerifyKDC on KrbAuthRealm D.ETHZ.CH Krb5Keytab /etc/HTTP.keytab KrbSaveCredentials on RequestHeader set KERBEROS_USER %{REMOTE_USER}s </Location> আমার সমস্যাটি হ'ল require valid-user, মোড_আউথ_কারব ছাড়াও ব্যবহারকারীকে প্রমাণীকরণ …

2
একটি স্প্যান তৈরি করার অনুমতি
ডকুমেন্টেশনের কয়েকটি অনুসারে আমি এসকিউএল সার্ভারের পরিষেবা অ্যাকাউন্টটি পড়েছি তখন এসপিএন তৈরি হবে যখন ডাটাবেস ইঞ্জিনটি শুরু হবে, কার্বেরোস প্রমাণীকরণের অনুমতি দেবে। এসপিএন তৈরি করার জন্য কোনও অ্যাকাউন্টের কী অনুমতি প্রয়োজন হবে তা উল্লেখ করে এমন কোনও ডকুমেন্টেশন আমি সন্ধান করতে সক্ষম হইনি। সুতরাং, এসপিএন তৈরি করার জন্য কোনও অ্যাকাউন্টের …

2
এটি কি কার্বেরোস / এডি সেটআপ সম্ভব?
আমাদের কিছুটা জটিল আইডিএএম সেটআপ রয়েছে: অর্থাত্ শেষ ব্যবহারকারীর মেশিন এবং ব্রাউজার প্যারেন্ট এডি এর সাথে একটি নেটওয়ার্কে বসে এবং আমাদের জেটি ভিত্তিক অ্যাপ্লিকেশন এবং যে AD এর সাথে কথা বলতে পারে (স্থানীয় এডি) অন্যটিতে বসে। দুটি খ্রিস্টাব্দের মধ্যে দ্বিমুখী বিশ্বাস রয়েছে। প্যারেন্ট নেটওয়ার্কের ব্রাউজারটির বিশ্বস্ত সাইটগুলিতে স্থানীয় ডোমেন থাকে। …

2
ডিমেটেড ডোমেন কন্ট্রোলার এখনও ব্যবহারকারীদের প্রমাণীকরণ করছে
কেন কোনও অনুন্নত ডোমেন নিয়ামক এখনও ব্যবহারকারীদের প্রমাণীকরণ করছেন? ব্যবহারকারীরা যখনই ডোমেন অ্যাকাউন্টগুলির সাহায্যে ওয়ার্কস্টেশনগুলিতে লগইন করেন, এই অনুন্নত ডিসি তাদের অনুমোদন দেয়। এর সুরক্ষা লগটি তাদের লগন, লগঅফ এবং বিশেষ লগন দেখায়। আমাদের নতুন ডিসিগুলির সুরক্ষা লগগুলি কিছু মেশিন লগন এবং লগঅফ দেখায় তবে ডোমেন ব্যবহারকারীদের সাথে কিছুই করার …

1
কার্বেরোস প্রমাণীকরণ, পরিষেবা হোস্ট এবং কেডিসিতে অ্যাক্সেস
আমার একটি ওয়েব অ্যাপ্লিকেশন রয়েছে (হোস্টনাম: service.domain.com) এবং আমি উইন্ডোজ ডোমেনে লগ ইন করা ব্যবহারকারীদের সনাক্ত করতে কার্বেরোস প্রমাণীকরণ ব্যবহার করতে চাই। মাইক্রোসফ্ট এডি (উইন্ডোজ সার্ভার ২০০৮ আর 2) কারবারোস পরিষেবা সরবরাহ করছে। পরিষেবাটি জাভা ওয়েব অ্যাপ্লিকেশন যা এসপিএনইজিও / কার্বেরোস প্রোটোকল প্রয়োগ করতে স্প্রিং সিকিউরিটি কার্বেরোস এক্সটেনশন লাইব্রেরি ব্যবহার …

3
কীর্বেরসের জন্য টিজিটি পেতে কীট প্রক্রিয়া কীভাবে স্বয়ংক্রিয় করবেন?
আমি বর্তমানে একটি পুতুল মডিউল লিখছি যা কার্বেরোসের সমর্থনে একটি অ্যাড ডোমেইনে আরএইচইএল সার্ভারগুলিতে যোগদানের প্রক্রিয়াটি স্বয়ংক্রিয় করার জন্য। বর্তমানে, কার্বেরোসের টিকিট-মঞ্জুরি দিয়ে টিকিট দেওয়ার জন্য স্বয়ংক্রিয়ভাবে পাওয়ার এবং ক্যাশে নিয়ে আমার সমস্যা আছে kinit। এটি যদি ম্যানুয়ালি করা হয় তবে আমি এটি করতাম: kinit aduser@REALM.COM এটি AD ব্যবহারকারীর পাসওয়ার্ডের …

2
আমি কীভাবে এমন কোনও ডোমেন নিয়ামকটিতে লগইন করতে পারি যা নিজের উপর বিশ্বাস করে না
আমার কাছে উইন্ডোজ ২০০৮ আর 2 স্ট্যান্ডেলোন ডোমেন কন্ট্রোলার যা আমি ব্যাকআপ থেকে পুনরুদ্ধার করেছি। আসল ডিসি অফলাইন। আমি যখন বৈধ ব্যবহারকারীর শংসাপত্রগুলি দিয়ে লগ ইন করি তখন আমি ত্রুটিটি পাই: "এই ওয়ার্কস্টেশন বিশ্বাসের সম্পর্কের জন্য সার্ভারে থাকা সুরক্ষা ডাটাবেসের একটি কম্পিউটার অ্যাকাউন্ট নেই" আমি কীভাবে ডোমেন কন্ট্রোলারে লগইন করতে …

3
Pam_krb5- এ কার্বেরোসের মাধ্যমে অক্ষম এডি অ্যাকাউন্টগুলিতে অ্যাক্সেস অস্বীকার করবেন কীভাবে?
আমার একটি ছোট অ্যাডিশন / লিনাক্স / এলডিএপি / কেআরবি 5 ডিরেক্টরি এবং প্রমাণীকরণ সেটআপ রয়েছে। যখন কোনও অ্যাকাউন্ট অক্ষম করা হয়, তখনও এসএসএইচ সর্বজনীন প্রমাণীকরণ ব্যবহারকারী লগইন করতে দেয়। এটি পরিষ্কার যে কার্বেরোস ক্লায়েন্টরা কোনও অক্ষম অ্যাকাউন্ট শনাক্ত করতে পারে, কারণ কোনও পাসওয়ার্ড / মিথস্ক্রিয়া ছাড়াই কিনিট এবং কেপাসউইড …

4
উইন্ডোজের জন্য এমআইটি কার্বেরোসের অধীনে একাধিক রিয়েলস এবং একাধিক টিজিটি
আমার স্থানীয় কম্পিউটারটি উইন্ডোজ 7 প্রো ব্যবহার করে এবং এডি সার্ভার দ্বারা পরিচালিত রিয়েল এলআর এর অন্তর্গত। সেই অঞ্চলের নেটওয়ার্কের সাথে সংযুক্ত থাকাকালীন আমি আমার কম্পিউটারে লগইন করি। আমি উইন্ডোজ ভেরির জন্য এমআইটি কার্বেরোসের সাথে টিজিটি দেখতে পারি। 4.0.1। আমি একটি বিদেশী অঞ্চল, এফআর এর সংস্থানগুলি অ্যাক্সেস করতে চাই। এলআর …
10 kerberos 

5
আমার আইআইএস সাইটটি এনটিএলএম বা কার্বেরোস ব্যবহার করছে কিনা তা আমি কীভাবে পরীক্ষা করতে পারি?
আমার আইআইএস সাইটটি এনটিএলএম বা কার্বেরোস ব্যবহার করছে কিনা তা আমি কীভাবে পরীক্ষা করতে পারি? এবং আমি কীভাবে কার্বেরোস থেকে এনটিএলএম তে প্রমাণীকরণ পরিবর্তন করতে পারি? আমি আইআইএস 7.5 ব্যবহার করছি।

3
পুট্টি কার্বেরোস / জিএসএসপিআই প্রমাণীকরণ
অ্যাক্টিভ ডিরেক্টরি কার্বারোসকে আরএইচইএল 6-তে এসএসডি ব্যবহার করে প্রমাণীকরণের জন্য আমি কয়েকটি লিনাক্স সার্ভার কনফিগার করেছি। আমি পাসওয়ার্ডহীন লগইনগুলির আশায় জিএসএসএপিআই প্রমাণীকরণ সক্ষম করেছিলাম। তবে আমি পাস্তি (0.63) কোনও পাসওয়ার্ড ছাড়াই প্রমাণীকরণ করব বলে মনে হচ্ছে না। জিএসএসএপিআই লিনাক্স সিস্টেমগুলির মধ্যে কাজ করে (ওপেনএসএসএইচ ক্লায়েন্ট) যা জিডিএসএপিআই সক্ষম করতে .ssh …

1
ইউনিক্স মেশিন থেকে উইন্ডোজ এডি কার্বেরোস কীটিব দূরবর্তীভাবে কীভাবে তৈরি করা যায়?
আমি জানতে চাই ktpassযে উইন্ডোজ সার্ভারের পাশের ইউটিলিটিটি ব্যবহার না করে কোনও ক্লায়েন্ট মেশিন থেকে সরাসরি কীট্যাব ফাইল তৈরি করা সম্ভব কিনা if আমি এটি চাওয়ার মূল কারণটি হ'ল কয়েকটি শেল স্ক্রিপ্ট ব্যবহার করে লিনাক্স মেশিনে উইন্ডোজ অ্যাক্টিভ ডিরেক্টরি থেকে কার্বেরোস প্রমাণীকরণের স্বয়ংক্রিয়ভাবে সংহতকরণ করা। ধন্যবাদ

1
কার্বেরোস: এএস এবং টিজিএস পৃথক করে
কার্বেরোসে, প্রমাণীকরণ সার্ভার (এএস) এবং টিকিট গ্রান্টিং সার্ভার (টিজিএস) সাধারণত একই সার্ভারে প্রয়োগ করা হয়। এই যন্ত্রটিকে কী বিতরণ কেন্দ্র (কেডিসি) বলা হয়। অবশ্যই, এই পরিষেবাগুলি একই শারীরিক মেশিনে প্রয়োগ করা বোধগম্য, যেমন ছোট এবং মাঝারি আকারের নেটওয়ার্কগুলিতে এই দুটি পরিষেবা পৃথক করার জন্য ওভারকিল হবে। অতিরিক্তভাবে, আমার কাছে একটি …
9 kerberos 

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.