Samba net ads (fehlender Service im KDC)

Diskutiere Samba net ads (fehlender Service im KDC) im Samba Forum im Bereich Netzwerke & Serverdienste; Wertes Team, ich möchte euch/sie um Unterstützung bei folgendem Problem bitten: Ein RHEL5 (mit Samba 3.6.6) Client sollte mit Apache und...

  1. rweber

    rweber Guest

    Wertes Team,

    ich möchte euch/sie um Unterstützung bei folgendem Problem bitten: Ein RHEL5 (mit Samba 3.6.6) Client sollte mit Apache und Kerberos versehen werden. Dazu muss ein Keytab generiert werden und das Service HTTP hinzugefügt werden:
    Code:
    net ads join -U user@DOMAIN.COM createcomputer="Group/Subgroup/Team"
    net ads keytab create -U user@DOMAIN.COM
    net ads keytab add HTTP -U user@DOMAIN.COM
    Der Host wird korrekt im AD hinzugefügt, das Keytab File ebenso. Innerhalb des Keytabs sind die richtigen Services angeführt und die KVNO stimmt ebenfalls. Nun zum Problem: Sobald ich versuche per
    Code:
    kinit -k HTTP/f.q.d.n@DOMAIN.COM
    eine Authentifizierung mittels des Keytab-Files zu machen, erhalte ich die Fehlermeldung 'Client not found in Kerberos Database'. Wenn aber die Windows Befehle
    Code:
    setspn -A HTTP/f.q.d.n@DOMAIN.COM computername
    ktpass /princ HTTP/f.q.d.n@DOMAIN.COM computername -out krb5.keytab -crypto RC4-HMAC-NT -ptype KRB5_NT_PRINCIPAL -desonly -mapuser DOMAIN\computername +setupn +rndPass +setpass +answer
    am AD durchgeführt werden und das Keytab-File auf den RHEL transferiert wird, klappt die Authentifikation wie erwartet. Ziel wäre aber, dass die Generierung des Keytabs und das Hinzufügen des HTTP Services direkt am Linux-Host erledigt werden können ...

    Kennt jemand von euch/Ihnen dieses seltsame Verhalten und gibt's eventuell eine Lösung dafür?

    Danke fürs Lesen und Gruß, Reinhard
     
  2. Anzeige

    Anzeige

    Wenn du mehr über Linux erfahren möchtest, dann solltest du dir mal folgende Shellkommandos anschauen.


    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren
Thema:

Samba net ads (fehlender Service im KDC)

Die Seite wird geladen...

Samba net ads (fehlender Service im KDC) - Ähnliche Themen

  1. Samba 4.0.0 - DNS-Problem

    Samba 4.0.0 - DNS-Problem: Hallo, ich betreibe seit 2013 einen Samba4 Server auf Basis der sernet-Pakete als DC für eine kleine Domäne. Nur mit dem DNS gibt es Probleme....
  2. Samba 4.9.5-Debian - Kennwort von unix übernehmen

    Samba 4.9.5-Debian - Kennwort von unix übernehmen: Seit jahren betreibe ich samba - 4.2.14-Debian - unter lenny damals ist es mir genungen, dass alle neuen Unix-User die der Gruppe tusv08 angehören...
  3. Samba 4.11 schaltet SMB1 ab

    Samba 4.11 schaltet SMB1 ab: Die Samba-Entwickler haben ihre Windows-Interoperabilitäts-Suite in der Version 4.11 veröffentlicht. Die Neuerungen seit der letzten Version sind...
  4. Samba keine rechte auf Überordner, aber auf Unterordner

    Samba keine rechte auf Überordner, aber auf Unterordner: Hi, hoffe ich bin hier richtig :-) Ich spiele hier gerade etwas mit Samba Active Directory herrum um eventuell den Windows AD Server damit zu...
  5. Wie lege ich einen neuen Samba User (Read only) für 2 Ordner an ?

    Wie lege ich einen neuen Samba User (Read only) für 2 Ordner an ?: Wie kann ich einen zusätzlichen Samba User auf AIX anlegen, der nur auf 2 Ordner Read-Only-Rechte bekommen soll ?
  1. Diese Seite verwendet Cookies um Inhalte zu personalisieren. Außerdem werden auch Cookies von Diensten Dritter gesetzt. Mit dem weiteren Aufenthalt akzeptierst du diesen Einsatz von Cookies.
    Information ausblenden