Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: wmi-запрос через kerberos  (Прочитано 511 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн vento1980

  • Автор темы
  • Новичок
  • *
  • Сообщений: 32
    • Просмотр профиля
wmi-запрос через kerberos
« : 25 Января 2021, 21:46:23 »
Всем доброго дня!

1) Есть установленный клиент kerberos, настроен конфигурационный файл /etc/krb5.conf (параметры в разделах "realms", "domain_realm") . Созданы файлы тикетов, и они иницализированы.

2) Есть утилиты wmic (выполняет wmi-запросы к win-машинам) и winexe (выполняет удаленную команду на win) из пакета wmi-1.3.14.

Если запускать wmic передавая логин и пароль через параметры, то всё работает. Но я не пойму как запустить утилиту wmic чтобы она авторизовалась через механизм kerberos (т.е. использовался инициализированный файл тикета). В хелпе к утилите wmic есть параметры вроде "use-security-mechanisms", "kerberos", но не понятно что передвать в эти параметры. В хелпе написано, что нужно передавать некий STRING, что это за "стринг" - не ясно.

Что странно, winexe (который из этого же пакета) работает через kerberos без проблем. Рабочий например выглядит так:
winexe --kerberos=yes //hostname.domain.ru 'ipconfig'


Я не говорю про такие утили как isql, curl, smbclient, psql и пр. - они все авторизуются через kerberos как часы.

Подскажите, рабочий пример для wmic, если кто знает.

Заранее спасибо!
« Последнее редактирование: 25 Января 2021, 21:49:34 от vento1980 »

 

Страница сгенерирована за 0.026 секунд. Запросов: 22.