Если вы установили аутентификацию Kerberos, используя либо, pam_krb5
либо pam_winbind
, то да, вы получите аутентификацию без пароля для сервисов.
Но обратите внимание, что статья в некоторых местах устарела, а в других просто неверна.
- Арка давно перешла на MIT Kerberos (
krb5
). Хеймдал не используется. (krb5.conf
синтаксис остается прежним.) - Вы не ставить
kdc
настройки вkrb5.conf
«с[realms]
. Для поиска этой информации лучше использовать записи DNS SRV, чем и занимается Windows. Если KDC меняются, вам не нужно редактировать сотниkrb5.conf
. - Не указывайте адреса KDC
/etc/hosts
. Пусть DNS справится с этим. pam_krb5
не нужно строить вручную; это в официальных репозиториях.- Вам не нужно,
pam_krb5
если вы используете Winbind (это рекомендуемый способ). allow_weak_crypto
не должно быть необходимости; и Heimdal, и MIT Kerberos поддерживают энтип RC4-HMAC, используемый в версиях Windows до 2008 года.