首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Samba/ Kerberos :不能联系任何KDC,Kerberos不监听吗?

Samba/ Kerberos :不能联系任何KDC,Kerberos不监听吗?
EN

Server Fault用户
提问于 2018-07-11 04:21:36
回答 1查看 2.5K关注 0票数 2

新建立的独立AD DC (准备更换古老的NT4安装的试验室)。新鲜和完全更新4.3.11在16.04LTS。跟随着Samba wiki,很简单。

没有破坏smb.conf,每个警告:

代码语言:javascript
复制
[global]
        workgroup = REALM
        realm = REALM.DOMAIN.TLD
        netbios name = ADDC
        server role = active directory domain controller
        dns forwarder = 1.0.0.1
        idmap_ldb:use rfc2307 = yes

我一直使用Samba的内部DNS后端和Kerberos实现。我按照指定的方式直接复制了在向/etc提供时生成的krb5.conf:

代码语言:javascript
复制
[libdefaults]
        default_realm = REALM.DOMAIN.TLD
        dns_lookup_realm = false
        dns_lookup_kdc = true

通过所有用于“验证文件服务器”和“验证DNS”的“将Samba设置为Active域控制器”的wiki测试。我的意思是查询_ldap和_Kerberos的SRV记录以及ADDC的记录是成功的,并且解析是双向的:

代码语言:javascript
复制
$ host DC
DC.realm.domain.tld has address 10.10.10.100
$ host 10.10.10.100
100.10.10.10.in-addr.arpa domain name pointer DC.realm.domain.tld.

但是“验证Kerberos”测试仍然失败:

代码语言:javascript
复制
$ kinit
kinit: Cannot contact any KDC for realm 'REALM.DOMAIN.TLD' while getting initial credentials

显然,Kerberos是不可及的。$netstat没有显示"krb“进程侦听任何端口,包括端口88。没有防火墙在运行。

但是,对于所有用于验证Kerberos正在监听端口88的故障排除建议,如果不是,我就找不到该做什么的方向!

如何让Samba的Kerberos运行?

EN

回答 1

Server Fault用户

回答已采纳

发布于 2018-07-17 16:25:44

Samba“特定于发行版的包安装”维基没有指定Active Directory安装需要在

上显式安装

But它在Debian指令中,所以我试了一试,现在一切都正常了:

  1. 安装缺失libpam-krb5 5
  2. 再供给域
票数 2
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/920407

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档