Сервер работает в Microsoft AD DNS с GSS-TSIG.
В вашем случае «брелок TSIG» не применяется. TSIG и GSS-TSIG - совершенно разные звери & ndash; первый использует статический предварительный общий ключ, который можно просто скопировать с сервера, а второй согласовывает ключ сеанса с использованием Kerberos (GSSAPI) для каждой транзакции.
Если вы пытаетесь обновить DNS-сервер Active Directory, BIND nsupdate -g
поддерживает GSS-TSIG (а иногда даже работает). Вы должны иметь возможность запустить его через subprocess.Popen ().
Как и в большинстве клиентских приложений Kerberos, nsupdate ожидает, что учетные данные уже присутствуют в среде (т. Е. Вам необходимо уже получить TGT с использованием kinit
заранее; или, в качестве альтернативы, если недавняя версия MIT Krb5 используется, вы можете указать $KRB5_CLIENT_KTNAME
на таблицу ключей, содержащую учетные данные клиента).