143611
Goto Top

Erzeugung von keytab-Datei per ktpass für einen gMSA möglich?

Moin,

ich versuche aktuell, ein Keytab-File per ktpass für einen unserer gMSAs zu erstellen. Es scheint allerdings so, dass für die Erzeugung der Datei zwingend ein Passwort angegeben werden muss - welches beim gMSA ja unbekannt ist.
Nun frage ich mich, ob die Erzeugung für gMSAs generell möglich ist und ich nur auf dem Schlauch stehe, oder ob man zwingend "normale" Accounts für die Erzeugung verwenden muss.

Hintergund: eine unserer Java-Anwendungen läuft in einem (Windows-)Docker-Container, welcher unter den Credentials des gMSAs gestartet wird; nun will eine der verwendeten Java-Komponenten unbedingt ein Keytab-File für die (Kerberos-)Authentifizierung gegen das AD vorgesetzt bekommen, an dessen Erzeugung ich gerade scheitere.

Vielen Dank schon mal im Voraus,
schleeke

P.S. ein ist möglich/ist nicht möglich würde mir schon ausreichen - bin mir gerade nur nicht sicher, ob es noch Sinn macht, an der Problematik weiter zu forschen...

Content-Key: 577690

Url: https://administrator.de/contentid/577690

Printed on: April 25, 2024 at 12:04 o'clock

Member: Dani
Solution Dani Jun 08, 2020 at 19:34:32 (UTC)
Goto Top
Moin,
es ist leider nach wie vor nicht möglich. In solchen Fällen greift man eben auf User Accounts als Service Accounts zurück. Ist zwar unschön aber funktioniert. face-smile


GRuß,
Dani
Mitglied: 143611
143611 Jun 08, 2020 at 21:40:55 (UTC)
Goto Top
Vielen Dank für den Tipp!

...dann wird's ein Service-Account 😉

Gruß,
schleeke