私は GSSAPI を使用して開発を行っており、バニラの MIT Kerberos 5 サーバーと連携してクライアント/サーバーの作業を行うコードを持っています。現在、Active Directory に対してその機能を検証していますが、問題が発生しました。
サーバーを認証してリッスンしています。クライアントにログインさせることができます。記録として、これはhttp://thejavamonkey.blogspot.com/2008/04/clientserver-hello-world-in-kerberos.htmlに基づいたコードです。ただし、クライアントが AD からチケットを取得して、サーバーとの間のセッションを取得することはできません。KrbException: Server not found in Kerberos database (7) が発生し、それを追加する適切な場所がわかりません。ホストファイルにIPを含むサーバー名を入れたり、DNSを更新したり、サーバーレコードを入れたりしようとしましたが、うまくいきませんでした。
AD を更新して Kerberos データベースにサーバーを設定する適切な場所を誰かが知っていれば、それは素晴らしいことです。