Konfiguruję środowisko testowe, w którym klienci Linux (Ubuntu 10.04) uwierzytelnią się na serwerze domeny Windows Server 2008 R2.
Postępuję zgodnie z oficjalnym przewodnikiem Ubuntu, aby skonfigurować klienta Kerberos tutaj: https://help.ubuntu.com/community/Samba/Kerberos , ale napotkałem problem podczas uruchamiania kinit
polecenia połączenia z serwerem domeny.
Polecenie używam jest: kinit Administrator@DS.DOMAIN.COM
. To polecenie zwraca następujący błąd:
Realm not local to KDC while getting initial credentials
. Niestety nie mogę znaleźć nikogo innego w wynikach wyszukiwania Google, w których wystąpił ten dokładnie błąd, więc nie mam pojęcia, co to znaczy.
Klient może wysłać polecenie ping do nazwy hosta serwera, więc serwer DNS wskazuje serwer domeny.
Poniżej znajduje się mój plik krb5.conf:
[libdefaults]
default = DS.DOMAIN.COM
dns_lookup_realm = true
dns_lookup_kdc true
[realms]
DS.DOMAIN.COM = {
kdc = ds.domain.com:88
admin_server = ds.domain.com
default_domain = domain.com
}
[domain_realm]
.domain.com = DS.DOMAIN.COM
domain.com = DS.DOMAIN.COM
Jak mogę poprawić te błędy? Byłbym bardzo wdzięczny za wszelką możliwą pomoc!