Ich richte eine Testumgebung ein, in der sich Linux-Clients (Ubuntu 10.04) bei einem Windows Server 2008 R2-Domänenserver authentifizieren.
Ich folge der offiziellen Ubuntu-Anleitung, um einen Kerberos-Client hier einzurichten: https://help.ubuntu.com/community/Samba/Kerberos , aber beim Ausführen des kinit
Befehls zum Herstellen einer Verbindung zum Domänenserver ist ein Problem aufgetreten .
Der Befehl Ich betreibe ist: kinit [email protected]
. Dieser Befehl gibt den folgenden Fehler zurück:
Realm not local to KDC while getting initial credentials
. Leider kann ich über Google-Suchanfragen keine andere Person finden, bei der genau dieser Fehler aufgetreten ist. Daher habe ich keine Ahnung, was dies bedeutet.
Der Client kann den Hostnamen des Servers anpingen, sodass der DNS-Server auf den Domänenserver verweist.
Unten ist meine krb5.conf-Datei:
[libdefaults]
default = DS.DOMAIN.COM
dns_lookup_realm = true
dns_lookup_kdc true
[realms]
DS.DOMAIN.COM = {
kdc = ds.domain.com:88
admin_server = ds.domain.com
default_domain = domain.com
}
[domain_realm]
.domain.com = DS.DOMAIN.COM
domain.com = DS.DOMAIN.COM
Wie kann ich diese Fehler beheben? Ich würde mich sehr über jede Hilfe freuen, die ich bekommen kann!
quelle
Windows Server's Hostname
+DOMAIN.COM
Wenn Sie in den Quellcode hineinschauen, sieht es so aus, als würde ein Fehler ausgelöst, wenn der Aushandlungsprozess einen Verweis auf eine andere Domain erhält und diese Domain nicht 'lokal' ist oder sich in Ihrer krb5.conf-Konfiguration befindet.
Was das sein könnte, konnte ich dir nicht sagen. Dies hängt wahrscheinlich von Ihrer Active Directory-Umgebung ab und davon, ob sich mehrere Domänen in der Struktur befinden. Sie benötigen wahrscheinlich mehr domain_realm-Aliase, aber genau das können wir hier nicht sagen.
quelle
Ich hatte die gleiche Nachricht mit der gleichen krb5.conf wie von Zypher:
(Entschuldigung, es scheint, dass ich keine korrekte Formatierung bekomme: /)
In meinem Fall musste ich zu MYDOMAIN.LOCAL anstatt zu MYDOMAIN.COM wechseln. Ich bin nicht sicher, ob dies auf eine Authentifizierungseinstellung in AD im Allgemeinen oder nur auf meine AD-Domäne zurückzuführen ist. Meine Domain hat 2 Domänencontroller, einer ist W2k3 R2 und der andere (der als mydc.mydomain.com in krb5.conf angegebene) ist W2k8 R2. Dies ist jedoch eine weitere mögliche Ursache für die Meldung "KDC-Bereich ist beim Abrufen der anfänglichen Anmeldeinformationen nicht lokal"
quelle
Ich hatte das gleiche und fand, dass die Antwort nach dem Reparieren meiner Konfiguration so einfach war, dass ich das immer noch hatte. Danke an logicalfuzz bei linuxqustions.org.
Die Hauptstädte machen hier den Unterschied. Ich weiß, dass dies in Beispielen gezeigt wird, aber ich wollte es betonen.
quelle
Beim Versuch, diesen Computer von einer Domäne zu einer anderen Domäne zu verbinden, ist dieser Fehler aufgetreten. Das Bearbeiten von /etc/krb5.conf funktionierte ebenfalls nicht. Dann habe ich den folgenden Befehl ausprobiert, um die Inhalte für verschiedene Domänen neu zu konfigurieren
mit den gewünschten Optionen und Einstellungen, bei denen der obige Fehler im kinit-Befehl nicht mehr angezeigt wird. Behoben.
quelle
Ich füge dies nur hinzu, weil ich gerade wegen des gleichen Fehlers hier geendet habe, aber ein anderes Update für ein weiteres Problem gefunden habe ... Ich habe nur 2 Stunden meines Lebens wegen dieses einen verloren ...
quelle
Ich weiß, dass dies eine alte Frage ist, möchte aber für zukünftige Problembehandlungen hinzufügen, dass meine Lösung für dieses Problem eine Kombination aller vorgeschlagenen Antworten war und dass ich meinen primären Domänencontroller zu meinem hinzugefügt habe
/etc/hosts
quelle
ein Register führen
quelle