ADC

Generieren des KCD-Keytab-Skripts

Das Dialogfeld KCD Keytab Script generiert das Keytab-Skript, das wiederum die Keytab-Datei generiert, die für die Konfiguration von KCD auf dem NetScaler erforderlich ist.

Um das KCD-Keytab-Skript mithilfe des Konfigurationsdienstprogramms zu generieren

  1. Navigieren Sie zu Sicherheit > AAA — Anwendungsverkehr.
  2. Klicken Sie im Detailbereich unter Kerberos Constrained Delegationauf Batch-Datei, um Keytab zu generieren.
  3. Füllen Sie im Dialogfeld „KCD (Kerberos Constrained Delegation) Keytab-Skript generieren“ die Felder wie unten beschrieben aus.
    • Domänenbenutzername: Der Name des Domänenbenutzers.
    • Domain-Kennwort: Das Kennwort für den Domänenbenutzer.
    • Service Principal: Der Service Principal.
    • Name der Ausgabedatei: Ein Dateiname für die KCD-Skriptdatei.
    • Domänenbenutzerkonto erstellen: Aktivieren Sie dieses Kontrollkästchen, um das angegebene Domänenbenutzerkonto zu erstellen.
  4. Klicken Sie auf Skript generieren, um das Skript zu generieren. Das Skript wird generiert und im Textfeld Generiertes Skript unter der Schaltfläche Skript generieren angezeigt.
  5. Kopieren Sie das Skript und speichern Sie es als Datei auf Ihrem AD-Domänencontroller. Sie müssen dieses Skript nun auf dem Domänencontroller ausführen, um die Keytab-Datei zu generieren, und dann die Keytab-Datei in das Verzeichnis /nsconfig/krb/ auf der NetScaler-Appliance kopieren.
  6. Klicken Sie auf OK.
Generieren des KCD-Keytab-Skripts