Samba net ads (fehlender Service im KDC)

Diskutiere Samba net ads (fehlender Service im KDC) im Samba Forum im Bereich Netzwerke & Serverdienste; Wertes Team, ich möchte euch/sie um Unterstützung bei folgendem Problem bitten: Ein RHEL5 (mit Samba 3.6.6) Client sollte mit Apache und...

  1. rweber

    rweber Grünschnabel

    Dabei seit:
    15.10.2013
    Beiträge:
    1
    Zustimmungen:
    0
    Wertes Team,

    ich möchte euch/sie um Unterstützung bei folgendem Problem bitten: Ein RHEL5 (mit Samba 3.6.6) Client sollte mit Apache und Kerberos versehen werden. Dazu muss ein Keytab generiert werden und das Service HTTP hinzugefügt werden:
    Code:
    net ads join -U user@DOMAIN.COM createcomputer="Group/Subgroup/Team"
    net ads keytab create -U user@DOMAIN.COM
    net ads keytab add HTTP -U user@DOMAIN.COM
    Der Host wird korrekt im AD hinzugefügt, das Keytab File ebenso. Innerhalb des Keytabs sind die richtigen Services angeführt und die KVNO stimmt ebenfalls. Nun zum Problem: Sobald ich versuche per
    Code:
    kinit -k HTTP/f.q.d.n@DOMAIN.COM
    eine Authentifizierung mittels des Keytab-Files zu machen, erhalte ich die Fehlermeldung 'Client not found in Kerberos Database'. Wenn aber die Windows Befehle
    Code:
    setspn -A HTTP/f.q.d.n@DOMAIN.COM computername
    ktpass /princ HTTP/f.q.d.n@DOMAIN.COM computername -out krb5.keytab -crypto RC4-HMAC-NT -ptype KRB5_NT_PRINCIPAL -desonly -mapuser DOMAIN\computername +setupn +rndPass +setpass +answer
    am AD durchgeführt werden und das Keytab-File auf den RHEL transferiert wird, klappt die Authentifikation wie erwartet. Ziel wäre aber, dass die Generierung des Keytabs und das Hinzufügen des HTTP Services direkt am Linux-Host erledigt werden können ...

    Kennt jemand von euch/Ihnen dieses seltsame Verhalten und gibt's eventuell eine Lösung dafür?

    Danke fürs Lesen und Gruß, Reinhard
     
  2. Anzeige

    Schau dir mal diese Kategorie an. Dort findest du bestimmt etwas.
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren
Thema:

Samba net ads (fehlender Service im KDC)

Die Seite wird geladen...

Samba net ads (fehlender Service im KDC) - Ähnliche Themen

  1. Verständnisproblem Samba / LDAP

    Verständnisproblem Samba / LDAP: Hallo zusammen! Ich habe unter Ubuntu 16.04 einen LDAP und Samba Server aufgesetzt. Diese scheinen auch ordnungsgemäß zu funktionieren, sodaß ich...
  2. Samba

    Samba: Hi, ich bin noch ganz neu in der Samba Welt
  3. Samba - Konfiguration

    Samba - Konfiguration: Hallo, ich benötige eure Hilfe bei der Konfiguration von Samba. Und zwar möchte ich 2 Benutzer, die sich, sobald sie die IP des Servers aufrufen,...
  4. Samba4 AD DC

    Samba4 AD DC: Hey Forum, das ist mein erster Post ich hoffe ich bin in der Richtigen section [IMG] Ich habe mit OpenSuSe 42.1 probiert einen Samba4 AD DC...
  5. Samba Active Directory SUBDOMAIN

    Samba Active Directory SUBDOMAIN: Hi, ich habe eine Samba Domäne ESC.LAN mit Samba 4.5 aufgebaut. Jetzt würde ich gern einen neuen Domänen AD im Tree MUNICH.ESC.LAN also eine...