В настоящее время я пишу модуль puppet для автоматизации процесса присоединения серверов RHEL к домену AD с поддержкой Kerberos.
В настоящее время у меня есть проблемы с автоматическим получением и кэшированием билета выдачи билетов Kerberos через kinit
. Если бы это было сделано вручную, я бы сделал это:
kinit aduser@REALM.COM
Это запрашивает пароль пользователя AD, следовательно, существует проблема с автоматизацией этого.
Как я могу автоматизировать это? Я нашел несколько постов, в которых упоминается использование kadmin
базы данных с паролем пользователей AD, но мне не повезло.
echo -n "$PASS" | kinit "$USER"
не выводить завершающий символ новой строки