Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Sichern Sie Ihr Simple AD AD-Verzeichnis
In diesem Abschnitt werden Überlegungen zur Sicherung Ihrer Simple AD AD-Umgebung beschrieben.
So setzen Sie ein Simple AD krbtgt-Kontopasswort zurück
Das krbtgt-Konto spielt beim Kerberos-Ticketaustausch eine wichtige Rolle. Weitere Informationen finden Sie in der Samba-Dokumentation.
Sie können das Passwort für das krbtgt-Konto von einer der folgenden mit Simple AD verbundenen Instanzen zurücksetzen:
-
Amazon EC2 Windows
-
Amazon EC2 Linux
Anmerkung
AWS Simple AD wird von Samba-AD unterstützt. Samba-AD speichert keinen N-1-Hash für das krbtgt-Konto. Wenn das Passwort für das krbtgt-Konto zurückgesetzt wird, muss der Kerberos-Client daher bei seiner nächsten Service Ticket (ST) -Anfrage ein neues Ticket Granting Ticket (TGT) aushandeln. Um mögliche Serviceunterbrechungen zu minimieren, sollten Sie das Zurücksetzen des Kennworts für das krbtgt-Konto außerhalb der Geschäftszeiten planen. Dieser Ansatz minimiert die Auswirkungen auf den laufenden Betrieb und gewährleistet eine reibungslose Kontinuität der Authentifizierung.
Die folgenden Verfahren zeigen, wie Sie das Passwort für das krbtgt-Konto von einer EC2 Windows oder einer Linux-Instance aus zurücksetzen können.
Voraussetzungen
-
Bevor Sie mit diesem Verfahren beginnen können, gehen Sie wie folgt vor:
-
Sie haben eine EC2 Instanz mit Ihrem Simple AD AD-Verzeichnis über eine Domain verknüpft.
-
Weitere Informationen zum Hinzufügen einer EC2 Windows Instance zu einem Simple AD finden Sie unterFügen Sie eine Amazon EC2 Windows-Instance nahtlos zu Ihrem Simple AD Active Directory hinzu.
-
Weitere Informationen zum Hinzufügen einer EC2 Linux-Instance zu einem Simple AD finden Sie unterFügen Sie eine Amazon EC2 Linux-Instance nahtlos zu Ihrem Simple AD Active Directory hinzu.
-
-
Sie haben die Administratoranmeldedaten für das Simple AD AD-Verzeichnis. Für dieses Verfahren melden Sie sich als Simple AD AD-Verzeichnisadministrator an.
-