This shows you the differences between two versions of the page.
Both sides previous revision Previous revision Next revision | Previous revision | ||
материалы_по_windows [2024/01/25 12:26] val [Подключение к сфере KERBEROS] |
материалы_по_windows [2024/07/30 09:03] (current) val [Подключение к сфере KERBEROS] |
||
---|---|---|---|
Line 57: | Line 57: | ||
===== Подключение к сфере KERBEROS ===== | ===== Подключение к сфере KERBEROS ===== | ||
- | * [[https://redos.red-soft.ru/base/arm/arm-domen/windows-in-ipa/|Ввод Windows в домен IPA]] | + | * [[https://wiki.astralinux.ru/kb/podklyuchenie-os-windows-10-k-domenu-freeipa-190910701.html|Подключение ОС Windows 10 к домену FreeIPA]] |
* [[https://amalgjose.com/2018/07/20/how-to-clear-delete-the-cached-kerberos-ticket/|How to clear/delete the cached Kerberos ticket ?]] | * [[https://amalgjose.com/2018/07/20/how-to-clear-delete-the-cached-kerberos-ticket/|How to clear/delete the cached Kerberos ticket ?]] | ||
+ | * [[https://blog.dan.drown.org/kerberos-for-windows-without-ad/|Kerberos for Windows, without AD]] | ||
+ | |||
* [[Регистрация ключей принципалов в KDC#Регистрация рабочих станций windows в KDC]] | * [[Регистрация ключей принципалов в KDC#Регистрация рабочих станций windows в KDC]] | ||
<code> | <code> | ||
!!! Синхронизировать время (лучше по NTP) !!! | !!! Синхронизировать время (лучше по NTP) !!! | ||
+ | |||
+ | !!! cmd.exe запускать с правами администратора | ||
!!! Пользователи должны быть также заведены локально в SAM с произвольным паролем !!! | !!! Пользователи должны быть также заведены локально в SAM с произвольным паролем !!! | ||
- | C:\>net user user2 wpassword2 /add | + | net user user1 wpassword1 /add |
- | + | net user user2 wpassword2 /add | |
- | !!! cmd.exe запускать с правами администратора | + | net user user3 wpassword3 /add |
+ | net user user4 wpassword4 /add | ||
!!! В Windows, в логине явно указывать имя user2@CORPX.UN | !!! В Windows, в логине явно указывать имя user2@CORPX.UN | ||
- | C:\>ksetup /setrealm CORPX.UN | + | ksetup /setrealm CORPX.UN |
- | C:\>ksetup /addkdc CORPX.UN server.corpX.un | + | ksetup /addkdc CORPX.UN server.corpX.un |
- | C:\>ksetup /setcomputerpassword 12345678 | + | ksetup /setcomputerpassword 12345678 |
- | C:\>ksetup /mapuser * * | + | ksetup /mapuser * * |
</code> | </code> | ||
Line 196: | Line 201: | ||
* [[https://support.microsoft.com/en-us/help/555252|How to export Root Certification Authority Certificate]] | * [[https://support.microsoft.com/en-us/help/555252|How to export Root Certification Authority Certificate]] | ||
+ | * !!! Именно в cmd, не в PS !!! | ||
<code> | <code> | ||
Line 211: | Line 217: | ||
</code> | </code> | ||
+ | ==== Импорт сертификата ==== | ||
+ | |||
+ | * Панель управления/Свойства браузера/Содержание/Сертификаты | ||
+ | |||
+ | <code> | ||
+ | C:\> certlm.msc | ||
+ | </code> | ||
===== Установка русского Language pack в Windows Server 2016 ===== | ===== Установка русского Language pack в Windows Server 2016 ===== | ||