MIT Kerberos for Windows w/PuTTY&;广告(MSLSA)

MIT Kerberos for Windows w/PuTTY&;广告(MSLSA),windows,active-directory,hive,kerberos,putty,Windows,Active Directory,Hive,Kerberos,Putty,我在MIT Kerberos领域中运行一个Linux环境。该领域具有单向信任设置,允许AD主体(来自Windows 7客户端)的票证被接受为身份验证(对于SSH和ODBC,对于Hadoop/Hive) 我遇到的问题是,使用Kerberos for Windows 4.01的Windows 7客户端似乎无法在MSLSA中使用其广告票证。如果我将KRB5CCNAME设置为一个文件并获得一个独立于MSLSA的广告票证,那么一切正常。当KRB5CCNAME设置为MSLSA时:它不工作。我确实发现了一个关

我在MIT Kerberos领域中运行一个Linux环境。该领域具有单向信任设置,允许AD主体(来自Windows 7客户端)的票证被接受为身份验证(对于SSH和ODBC,对于Hadoop/Hive)

我遇到的问题是,使用Kerberos for Windows 4.01的Windows 7客户端似乎无法在MSLSA中使用其广告票证。如果我将KRB5CCNAME设置为一个文件并获得一个独立于MSLSA的广告票证,那么一切正常。当KRB5CCNAME设置为MSLSA时:它不工作。我确实发现了一个关于将AllowTGTSessionKey设置为1的说明,但这已经完成(并重新启动)


有没有办法使用MIT KfW使用MSLSA中存储的广告票证?

尝试设置
hkcu\software\MIT\kerberos5 string:ccname value:MSLSA:
删除
krb5ccname
变量并注销和登录