Windows에서 kerberized ssh 클라이언트에 대한 옵션이 있습니까?


9

Windows 환경에서 Active Directory 인증 계정과 쉽게 작동하는 우수한 (신뢰할 수있는 / 무료) SSH 클라이언트가 있습니까? 이상적으로는 Windows 용 Kerberos 패키지 가 필요하지 않습니까?

로컬 시스템에서 Kerberos를 통해 인증 한 경우 (즉, Active Directory 계정을 사용하여 Windows 시스템에 로그인 한 경우 원격 시스템에 대한 Kerberos를 통한 인증을 허용하는 GSSAPI 인증 을 지원하는 다양한 수정 된 퍼티 버전이 있음을 알고 있습니다. SSH를 통해 액세스하는 원격 서버에 동일한 AD 계정이 존재 함)

로컬 Windows AD에서 생성 한 Kerberos 자격 증명을 사용하여 kerberos / GSSAPI 인증을 지원하는 다른 ssh 클라이언트가 있습니까?

GSSAPI 인식 Windows 클라이언트 목록이있는 이 페이지 를 찾았 지만 결코 사용하지 않았습니다. 이 페이지 는 또한 secureCRT가 kerberos를 지원한다는 것을 암시하는 것처럼 보이지만 다시는 kerberized 환경에서 사용하지 않았습니다.

좋은 ssh 클라이언트에 대한 경험이 있습니까? 좋고 무료?

다양한 퍼티 버전의 퍼티에 대한 나의 경험은 Kerberized 서버에 액세스 할 때 훌륭하게 작동하지만 GSSAPI를 시도하고 Kerberized가 아닌 서버에 액세스하도록 지시하면 암호 인증을 시도하기 전에 거의 1 분간 정지한다는 것입니다. 또한 MIT Kerberos for Windows Identity Manager에 의존합니다. 이는 거래를 방해하지 않지만 다른 사람들에게 어떻게 작동하는지 설명하려고 할 때 모든 움직이는 부분을 설명하면서 눈이 흐려지기 시작합니다 ...

감사!


1
PuTTY의 개발 스냅 샷은 GSSAPI를 지원합니다.
Alex Holst

@alex 덕분에 그것을 살펴볼 것입니다. GSSAPI가 켜진 상태에서 커널 화되지 않은 호스트에 액세스하면 다른 인증을 시도하기 전에 45 초 이상 일시 중지되는 퍼티 포크의 이상한 문제가 해결 되었기를 바랍니다.
chris

답변:


2

퍼티 ( 여기 참조 )와 SecureCRT 는 모두 Kerberos를 지원 한다고 생각합니다 . 나는 kerberized 환경에서 두 가지 중 하나를 시도한 적이 없으므로 언급 한 지연에 대해 말할 수 없습니다 ...
다른 옵션도 있습니다.


gssapi가 퍼티에 추가 된 것 같습니다. 원격 시스템이 아닌 클라이언트에서 gssapi를 설정 한 경우 30 초 이상 중단되는 어수선한 해킹 된 버전을 사용했습니다. 현재 Kerberos를 사용하는 환경에서 작업하지 않으므로 해당 문제가 주식 퍼티 버전의 경우인지 알 수 없습니다. 그럼에도 불구하고, 메인 라인은 아마도 여기서 시작하는 장소라고 생각합니다. 고마워!
chris

0

Cygwin의 ssh 클라이언트를 고려 했습니까? 실제로이 작업을 수행하는지 알지 못하며 테스트 할 사본이 없습니다.하지만 기능이 있다고 생각합니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.