第 5 章 确保支持 AD 和 RHEL 中的通用加密类型


默认情况下,身份管理建立跨领域信任关系,支持 RC4、AES-128 和 AES-256 Kerberos 加密类型。

RC4 加密已被弃用并默认禁用,因为它被视为不如较新的 AES-128 和 AES-256 加密类型安全。相反,Active Directory(AD)用户凭证和 AD 域之间的信任支持 RC4 加密,它们可能不支持 AES 加密类型。

如果没有任何常用的加密类型,IdM 和 AD 子域之间的通信可能无法正常工作,或者可能无法对一些 AD 帐户进行身份验证。要补救这种情况,请执行以下操作:

在活动目录中启用 AES 加密支持(推荐选项)
为确保 AD 林中 AD 域间的信任支持强大的 AES 加密类型,请参阅以下 Microsoft 文章:访问信任域中资源时的 AD DS: Security: Kerberos "Unsupported etype" 错误
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat