The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Почему winbind не может разрешить имя KDC"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Открытые системы на сервере (Public)
Изначальное сообщение [ Отслеживать ]

"Почему winbind не может разрешить имя KDC"  +/
Сообщение от netc email(??) on 09-Янв-10, 14:01 
помогите пожалуйста с winbind

настраиваю связку:


1. debian 5 Linux unlim 2.6.26-2-686 #1 SMP Wed Nov 4 20:45:37 UTC 2009 i686 GNU/Linux
2. samba Version: 2:3.2.5-4lenny7
3. squid 3.0.STABLE8-3+lenny2
4. krb5-user krb5-kdc krb5-config krb5-admin-server krb5-doc
5. winbind Version: 2:3.2.5-4lenny7
6. windows 2008 ad in 2003 level
7. машина на которой требуется ntlm введена в домен
8 wbinfo -t, wbinfo -p, wbinfo -u, wbinfo -g, kinit, klist - отрабатывают на ура

cat /var/log/samba/log.winbindd


[2010/01/09 13:52:40,  0] winbindd/winbindd.c:main(1127)
  winbindd version 3.2.5 started.
  Copyright Andrew Tridgell and the Samba Team 1992-2008
[2010/01/09 13:52:40,  0] winbindd/winbindd_cache.c:initialize_winbindd_cache(2374)
  initialize_winbindd_cache: clearing cache and re-creating with version number 1
[2010/01/09 13:52:44,  1] libsmb/clikrb5.c:ads_krb5_mk_req(680)
  ads_krb5_mk_req: krb5_get_credentials failed for BDC$@TC (Cannot resolve network address for KDC in requested realm)
[2010/01/09 13:52:44,  1] libsmb/cliconnect.c:cli_session_setup_kerberos(626)
  cli_session_setup_kerberos: spnego_gen_negTokenTarg failed: Cannot resolve network address for KDC in requested realm

Почему ?
Cannot resolve network address for KDC in requested realm

Если все нормально разрешается на машине


host TC.LOCAL
TC.LOCAL has address 192.168.0.250
TC.LOCAL has address 192.168.0.251

host pdc
pdc.TC.LOCAL has address 192.168.0.250

cat /etc/hosts


127.0.0.1       localhost
192.168.0.4     unlim.tc.local  unlim

192.168.0.250   pdc.TC.LOCAL pdc
192.168.0.251   bdc.TC.LOCAL bdc

# The following lines are desirable for IPv6 capable hosts
::1     localhost ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastprefix
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters
ff02::3 ip6-allhosts


cat /etc/resolv.conf


domain TC.LOCAL
search TC.LOCAL
nameserver 192.168.0.250
nameserver 192.168.0.251

cat /etc/krb5.conf


[libdefaults]
        default_realm = TC.LOCAL

[realms]
        TC.LOCAL = {
                kdc = 192.168.0.250
                admin_server = 192.168.0.250
        }
[domain_realm]
        .tc.local = TC.LOCAL

[logging]
        kdc = FILE:/var/log/krb5kdc.log
        admin_server = FILE:/var/log/kadmind.log
        default = FILE:/var/log/krb5libs.log

уже даже в krb5.conf прописал ip-ки.

почему он ругается?

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Почему winbind не может разрешить имя KDC"  +/
Сообщение от ALex_hha (ok) on 09-Янв-10, 16:03 
Что говорит klist? В ДНС есть SRV записи для кербероса?
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

4. "Почему winbind не может разрешить имя KDC"  +/
Сообщение от netc email(ok) on 21-Янв-10, 12:25 
>Что говорит klist? В ДНС есть SRV записи для кербероса?

unlim:/var/log/samba# kinit sysadmin
Password for sysadmin@TC.LOCAL:
unlim:/var/log/samba# klist
Ticket cache: FILE:/tmp/krb5cc_0
Default principal: sysadmin@TC.LOCAL

Valid starting     Expires            Service principal
01/21/10 12:24:34  01/21/10 22:24:26  krbtgt/TC.LOCAL@TC.LOCAL
        renew until 01/22/10 12:24:34


Kerberos 4 ticket cache: /tmp/tkt0
klist: You have no tickets cached

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

2. "Почему winbind не может разрешить имя KDC"  +/
Сообщение от tux2002 email(ok) on 09-Янв-10, 22:34 
cat /etc/nsswitch.conf покажите


Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

3. "Почему winbind не может разрешить имя KDC"  +/
Сообщение от netc email(ok) on 21-Янв-10, 12:25 
>cat /etc/nsswitch.conf покажите

unlim:/var/log/samba# cat /etc/nsswitch.conf
# /etc/nsswitch.conf
#
# Example configuration of GNU Name Service Switch functionality.
# If you have the `glibc-doc-reference' and `info' packages installed, try:
# `info libc "Name Service Switch"' for information about this file.

passwd:         compat
group:          compat
shadow:         compat

hosts:          files dns
networks:       files

protocols:      db files
services:       db files
ethers:         db files
rpc:            db files

netgroup:       nis

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

5. "Почему winbind не может разрешить имя KDC"  +/
Сообщение от netc email(ok) on 26-Янв-10, 14:38 
разобрался!
дело в том, что нужно указать было не использовать wins в smb.conf

так что
echo "wins support = no" >> /etc/samba/smb.conf

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру