Active Directory-Integration validieren

  1. Melden Sie sich bei einem Knoten im Big Data Service-Cluster an.
  2. Erstellen Sie ein Token:
    kinit <myuser@ad.domain.com>
  3. Geben Sie das Prinzipkennwort (das Active Directory-Kennwort des Benutzers) ein, und wählen Sie Eingabetaste aus.
  4. Prüfen Sie, ob das Token erstellt wurde:
    Klist

    Beispielausgabe:

    Ticket cache: FILE:/tmp/krb5cc_1000
    Default principal: <myuser@ad.domain.com>
    Valid starting       Expires              Service principal
    09/01/2021 20:44:07  09/02/2021 06:44:07  krbtgt/<ad-realm>@<ad-realm>
    renew until 09/08/2021 20:44:04