настройка kerberos freebsd 9.1
Добавлено: 2013-06-26 14:23:20
Люди добрые, помогите. Неделю бьюсь с тем, что не могу получить тикет.
kinit: krb5_get_init_creds: unable to reach any KDC in realm domain
ошибка распространенная, в форумах очень много про нее написано... НО... перепробовал все... не раз настраивал керберос различных unix-подобных систем... специально поднял сервер на ubuntu, centos... там все замечательно. samba34. устанавливалась из портов без ошибок. самое интересное, что когда вгоняешь фряху в домен net ads join -U admindomain, то выпадает ошибка опять таки связанная с kdc, но машина тут же появляется на конроллере. winbind работает и охотно вываливает пользователей домена и группы, но постоянно ноет что не видит kdc. бред какой-то. уже не знаю куда копать. перечитал миллион статей. перепробовал все. помогайте.
конфиг кербероса.
kinit: krb5_get_init_creds: unable to reach any KDC in realm domain
ошибка распространенная, в форумах очень много про нее написано... НО... перепробовал все... не раз настраивал керберос различных unix-подобных систем... специально поднял сервер на ubuntu, centos... там все замечательно. samba34. устанавливалась из портов без ошибок. самое интересное, что когда вгоняешь фряху в домен net ads join -U admindomain, то выпадает ошибка опять таки связанная с kdc, но машина тут же появляется на конроллере. winbind работает и охотно вываливает пользователей домена и группы, но постоянно ноет что не видит kdc. бред какой-то. уже не знаю куда копать. перечитал миллион статей. перепробовал все. помогайте.
Код: Выделить всё
smb.conf
workgroup = DOMAIN
server string = PROXY Server
security = ADS
load printer = no
password server = 192.168.2.9
realm = DOMAIN
display charset = koi8-r
unix charset = koi8-r
dos charset = cp866
winbind separator = +
winbind use default domain = yes
idmap uid = 10000-20000
idmap gid = 10000-20000
winbind enum users = yes
winbind enum groups = yes
encrypt passwords = yes
Код: Выделить всё
[libdefaults]
default_realm = DOMAIN
clockskew = 300
v4_instance_resolve = false
v4_name_convert = {
host = {
rcmd = host
ftp = ftp
}
plain = {
something = something-else
}
}
[realms]
DOMAIN = {
kdc = 192.168.2.9
admin_server = 192.168.2.9
kpasswd_server = 192.168.2.9
}
[domain_realm]
.domain = DOMAIN