Ssh

Windows 上的 kerberized ssh 客戶端有什麼選擇嗎?

  • June 6, 2011

是否有任何好的(可靠/免費)ssh 客戶端可以在 Windows 環境中輕鬆使用 Active Directory 身份驗證帳戶?理想情況下不需要Kerberos for Windows軟體包?

我知道有各種支持GSSAPI身份驗證的膩子修改版本,如果您已通過本地系統上的 Kerberos 進行身份驗證,則反過來允許通過 Kerberos 對遠端系統進行身份驗證(即您已使用 Active Directory 帳戶登錄到 Windows 系統,並且您通過 SSH 訪問的遠端伺服器上存在同一個 AD 帳戶)

是否有任何其他 ssh 客戶端支持使用本地 Windows AD 生成的 Kerberos 憑據進行 kerberos / GSSAPI 身份驗證?

我發現這個頁面有一個支持 GSSAPI 的 Windows 客戶端列表,但我從未使用過它們中的任何一個。 這個頁面似乎也暗示secureCRT也支持kerberos,但我從來沒有在kerberized環境中使用過它。

有什麼好的 ssh 客戶端經驗嗎?又好又免費?

我對 putty 的各種修改版本的經驗是,它在訪問 Kerberized 伺服器時效果很好,但是如果您告訴它嘗試 GSSAPI 然後訪問非 Kerberized 伺服器,它會在嘗試密碼驗證之前掛起近一分鐘。它還依賴於用於 Windows 身份管理器的 MIT Kerberos,這對我來說並不是一個交易破壞者,但是當我嘗試向其他人解釋它是如何工作的時,當我描述所有移動元件時,他們的眼睛開始發呆……

謝謝!

我相信putty(見這裡)和SecureCRT都支持 Kerberos。我從來沒有在 kerberized 環境中嘗試過它們中的任何一個,所以我不能談論你提到的延遲……

可能還有其他可用的選項。

你考慮過 Cygwin 的 ssh 客戶端嗎?我實際上不知道它是否這樣做(並且沒有可供測試的副本),但我想它有能力。

引用自:https://serverfault.com/questions/266861