Se você estiver executando um sistema Linux ou qualquer sistema compatível com SAMBA, poderá usar o net
aplicativo para ingressar no domínio e gerar remotamente o keytab para você. Como você está trabalhando em um ambiente "Kerberizado", usaria o Kerberos para criar toda a autenticação.
Antes de tudo, solicite um tíquete Kerberos do KDC do Windows com qualquer conta privilegiada:
kinit Administrator
Você pode verificar se o ticket foi gerado com sucesso com klist
e após a criação do ticket, basta ingressar no domínio usando o net
aplicativo:
net ads join createupn=host/[email protected] -k
Quando o procedimento estiver concluído, peça ao KDC para criar um keytab:
net ads keytab create -k
Finalmente, você pode verificar a criação do keytab com o klist -ke
comando se estiver usando a versão do MIT Kerberos.