Я устанавливаю среду тестирования, в которой клиенты Linux (Ubuntu 10.04) будут проходить аутентификацию на доменном сервере Windows Server 2008 R2.
Я следую официальному руководству Ubuntu по настройке клиента Kerberos здесь: https://help.ubuntu.com/community/Samba/Kerberos , но у меня возникла проблема при запуске kinit
команды для подключения к серверу домена.
Команда , которую я бегу это: kinit Administrator@DS.DOMAIN.COM
. Эта команда возвращает следующую ошибку:
Realm not local to KDC while getting initial credentials
, К сожалению, я не могу найти кого-то еще через поиски Google, которые столкнулись с этой ошибкой, поэтому я понятия не имею, что это значит.
Клиент может пропинговать имя хоста сервера, поэтому DNS-сервер указывает на сервер домена.
Ниже мой файл krb5.conf:
[libdefaults]
default = DS.DOMAIN.COM
dns_lookup_realm = true
dns_lookup_kdc true
[realms]
DS.DOMAIN.COM = {
kdc = ds.domain.com:88
admin_server = ds.domain.com
default_domain = domain.com
}
[domain_realm]
.domain.com = DS.DOMAIN.COM
domain.com = DS.DOMAIN.COM
Как я могу исправить эти ошибки? Я был бы очень признателен за любую помощь!
источник
Windows Server's Hostname
+DOMAIN.COM
В исходном коде создается впечатление, что ошибка возникает, когда процесс согласования получает ссылку на другой домен, и этот домен не является «локальным» или в вашей конфигурации krb5.conf.
Что бы это могло быть, я не могу вам сказать. Вероятно, это зависит от вашей среды Active Directory и от того, есть ли в дереве несколько доменов. Вероятно, вам нужно больше псевдонимов domain_realm, но мы не можем сказать, что именно это.
источник
У меня было то же сообщение, использующее тот же krb5.conf, что и Zypher:
(извините, кажется, я не могу получить правильное форматирование: /)
В моем случае мне нужно было подключиться к MYDOMAIN.LOCAL, а не к MYDOMAIN.COM. Не уверен, что это связано с настройкой аутентификации в AD в целом или только для моего домена AD. В моем домене 2 DC, один W2k3 R2, а другой (указанный как mydc.mydomain.com в krb5.conf) - W2k8 R2. Но это еще одна возможная причина для сообщения «Область не локальна для KDC при получении начальных учетных данных»
источник
У меня было то же самое, и я обнаружил, что ответ был таким простым после исправления моей конфигурации, у меня все еще было это Благодаря logicfuzz на linuxqustions.org.
Столицы имеют все значение здесь. Я знаю, что это показано в примерах, но я хотел подчеркнуть это.
источник
Я получил эту ошибку при попытке подключить эту машину из одного домена в другой домен. Редактирование /etc/krb5.conf также не сработало. Затем я попробовал следующую команду, чтобы перенастроить вещи для другого домена
с желаемыми параметрами и настройками, которые перестали выдавать вышеуказанную ошибку в команде kinit. Решено.
источник
Я добавлю это только потому, что я только что закончил здесь из-за той же ошибки, но нашел другое исправление для еще одной проблемы ... убедитесь, что домен находится во ВСЕХ CAPS: my.user@DOMAIN.LOCAL, а не my.user@domain.local ... я потерял 2 часа своей жизни из-за этого ...
источник
Я знаю, что это старый вопрос, но я хочу добавить для будущих специалистов по устранению неполадок, что мое решение этой проблемы было комбинацией всех предложенных ответов, а также добавлением моего основного контроллера домена в мой
/etc/hosts
источник
вести реестр
источник