我已经在AD中通过winbind配置了squid
现在我在授权方面遇到了问题
我在日志中发现了有趣的字符串
kinit succeeded but ads_sasl_spnego_krb5_bind failed: Cannot find KDC for requested realm 有人知道怎么解决这个问题吗?
发布于 2010-08-04 14:59:53
大多数与Kerberos身份验证相关的问题都归结为DNS问题。看起来您的Squid机器无法解析KDC的名称。能否验证是否能够通过Active域控制器的SRV记录解析它们的名称?(您可以在/etc/krb5.conf文件中指定KDC(s),但您确实应该让DNS完成它的工作。)
假设DNS工作正常,请在winbind配置中反复检查活动Directoy域名的拼写。域名应大写。
https://serverfault.com/questions/167035
复制相似问题