Samba net ads (fehlender Service im KDC)

Diskutiere Samba net ads (fehlender Service im KDC) im Samba Forum im Bereich Netzwerke & Serverdienste; Wertes Team, ich möchte euch/sie um Unterstützung bei folgendem Problem bitten: Ein RHEL5 (mit Samba 3.6.6) Client sollte mit Apache und...

  1. rweber

    rweber Guest

    Wertes Team,

    ich möchte euch/sie um Unterstützung bei folgendem Problem bitten: Ein RHEL5 (mit Samba 3.6.6) Client sollte mit Apache und Kerberos versehen werden. Dazu muss ein Keytab generiert werden und das Service HTTP hinzugefügt werden:
    Code:
    net ads join -U user@DOMAIN.COM createcomputer="Group/Subgroup/Team"
    net ads keytab create -U user@DOMAIN.COM
    net ads keytab add HTTP -U user@DOMAIN.COM
    Der Host wird korrekt im AD hinzugefügt, das Keytab File ebenso. Innerhalb des Keytabs sind die richtigen Services angeführt und die KVNO stimmt ebenfalls. Nun zum Problem: Sobald ich versuche per
    Code:
    kinit -k HTTP/f.q.d.n@DOMAIN.COM
    eine Authentifizierung mittels des Keytab-Files zu machen, erhalte ich die Fehlermeldung 'Client not found in Kerberos Database'. Wenn aber die Windows Befehle
    Code:
    setspn -A HTTP/f.q.d.n@DOMAIN.COM computername
    ktpass /princ HTTP/f.q.d.n@DOMAIN.COM computername -out krb5.keytab -crypto RC4-HMAC-NT -ptype KRB5_NT_PRINCIPAL -desonly -mapuser DOMAIN\computername +setupn +rndPass +setpass +answer
    am AD durchgeführt werden und das Keytab-File auf den RHEL transferiert wird, klappt die Authentifikation wie erwartet. Ziel wäre aber, dass die Generierung des Keytabs und das Hinzufügen des HTTP Services direkt am Linux-Host erledigt werden können ...

    Kennt jemand von euch/Ihnen dieses seltsame Verhalten und gibt's eventuell eine Lösung dafür?

    Danke fürs Lesen und Gruß, Reinhard
     
  2. Anzeige

    Anzeige

    Wenn du mehr über Linux erfahren möchtest, dann solltest du dir mal folgende Shellkommandos anschauen.


    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren
Thema:

Samba net ads (fehlender Service im KDC)

Die Seite wird geladen...

Samba net ads (fehlender Service im KDC) - Ähnliche Themen

  1. Samba keine rechte auf Überordner, aber auf Unterordner

    Samba keine rechte auf Überordner, aber auf Unterordner: Hi, hoffe ich bin hier richtig :-) Ich spiele hier gerade etwas mit Samba Active Directory herrum um eventuell den Windows AD Server damit zu...
  2. Wie lege ich einen neuen Samba User (Read only) für 2 Ordner an ?

    Wie lege ich einen neuen Samba User (Read only) für 2 Ordner an ?: Wie kann ich einen zusätzlichen Samba User auf AIX anlegen, der nur auf 2 Ordner Read-Only-Rechte bekommen soll ?
  3. Win 10 1803 und alte Samba Versionen: EXE von Share startet, aber keine Netzwerkverbindungen

    Win 10 1803 und alte Samba Versionen: EXE von Share startet, aber keine Netzwerkverbindungen: Seit Windows 10 1803 habe ich folgenden Effekt auf mehreren PCs beobachtet: EXE Dateien lassen sich wie gewohnt von den Shares starten (am besten...
  4. Samba-Server mit Univention Corporate Server

    Samba-Server mit Univention Corporate Server: Hallo, ich habe momentan ein Problem. Ich muss meinen Samba-Server in eine Univention Domäne reinpacken und dann soll die Authentifizierung von...
  5. Samba User importieren

    Samba User importieren: Hallo, ich habe immoment einen Domänencontroller auf Samba4 Debian 8 am laufen mit ldap Datenbank für die User und möchte gerne User von einem...
  1. Diese Seite verwendet Cookies um Inhalte zu personalisieren. Außerdem werden auch Cookies von Diensten Dritter gesetzt. Mit dem weiteren Aufenthalt akzeptierst du diesen Einsatz von Cookies.
    Information ausblenden