我会尽量简单地解释我的问题。我有以下问题:
我们的组织有两个 Active Directory 林,一个computer.forest.com另一方面,计算机对象用户.forest.com有用户对象,例如:
[电子邮件保护]由使用[电子邮件保护]
因此,我需要知道是否有可能加入Ubuntu 盒子到 computer.forest.com同时得到使用 user.forest.com 进行用户身份验证?
我使用命令行中的 krb5-user 获取 kerberos 票证,并且成功了。但对我们来说,真正的解决方案是将盒子和用户集成到不同的域中,并对这两个元素进行全面身份验证。
我很感谢您的时间!