Bonjour Remi,
Oui, j'ai bien vérifié. Hier j'ai refais le test avec une nouvelle machine Ansible serveur ( Ubuntu Xenial) et un nouveau Windows Domain Controlleur ( un W2016 cette fois, pour tester la compatibilité avec Ansible). Les 2 machines ne s'étant jamais "parlées" avant il ne peut y avoir de Kerberos entre les deux. Cependant, la encore, en utilisant juste Ansible et en remplissant les champs "ansible_user" et "ansible_password" avec les bons credentials (admin du domaine), la connexion fonctionne et je vois bien une connexion Kerberos dans les logs de sécurité de W2016 DC.
Donc visiblement on peut bien se passer de Kinit. Je vais voir si en utilisant des playbooks il y a des problèmes, mais a priori je ne vois pas pourquoi il y en aurait
).
En même temps je trouve ça plus logique car je ne comprends pas pourquoi il faudrait avoir un Kerberos prés-initialisé entre les 2 machines avant la connexion sachant que de toutes façons les credentials sont contenues dans le fichier .yml du dossier group_vars...
Par contre, dés le moment où j’installe kerberos ( avec les commandes kinit, klist, etc...) Ansible me force à les utiliser, ce qui complique légèrement le processus de connexion aux hôtes Windows....