problema kadmin: "Client non trovato nel database Kerberos durante l'inizializzazione dell'interfaccia di kadmin"

6

Ho problemi con la configurazione di Single Sign On sul mio Mac (Snow Leopard). Il mio programma stava dando l'errore

accept_sec_context: Unspecified GSS failure. Minor code may provide more information: \
Key table entry not found (000d0000:96c73ab5)

Quando si utilizza la libreria integrata Mac ( /usr/lib/libgssapi_krb.dylib ). Funziona perfettamente con Allo stesso modo.

Avrei creato un'identità per me stesso in Ticket Viewer e ho emesso un ticket. Sto ora cercando di passare attraverso il processo di configurazione manualmente dal terminale. Fin qui tutto bene, fino a quando non arrivo al passo Install the Slave KDCs , dove non posso avviare kadmin. Ottengo il seguente risultato:

$ kadmin
Authenticating as principal me/[email protected] with password.
kadmin: Client not found in Kerberos database while initializing kadmin interface

Mi sono aggiunto al keytab utilizzando ktadd in kadmin.local , ma questo non ha funzionato. Sono perplesso su come progredire da qui.

Aggiornamento

L'esecuzione di kadmin -p me mi richiede la password, ma continua a rifiutarmi con errore:

kadmin: Database error! Required KADM5 principal missing while initializing kadmin interface
    
posta fredley 29.09.2011 - 13:02
fonte

1 risposta

6

"Client non trovato nel database" significa che l'entità che hai usato, me/admin , non esiste.

"Principale KADM5 richiesto mancante" significa che al database Kerberos mancano i principal per kadmin/fqdn.of.the.kdc@CORP.ORG e il fallback% leg kadmin/[email protected] . Aggiungili tramite kadmin.local .

"La voce del keytab mancante" di solito si riferisce al principale servizio sulla tabella dei tasti del server (ad esempio host/fqdn.of.my.server ).

    
risposta data 09.10.2011 - 02:06
fonte

Leggi altre domande sui tag