[UBUNTU] Kerebos kinit - cannot contact any KDC

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • MrDry
  • Registratie: December 2001
  • Laatst online: 01-10 10:51

MrDry

Desperados!

Topicstarter
Ik heb een probleempje met mijn ubuntu 14.04 server na de upgrade van 12.04

Als ik een kerebos tiket probeer te krijgen via kinit -p Administrator@domain.local krijg ik onderstaande foutmelding
kinit: Cannot contact any KDC for realm 'domain.local' while getting initial credentials

Als ik een tiket probeer te krijgen door kinit -p Administrator wordt ik gevraagd om een password en krijg ik een valid tiket.

code:
1
2
3
4
5
6
Ticket cache: FILE:/tmp/krb5cc_0
Default principal: Administrator@DOMAIN.LOCAL

Valid starting       Expires              Service principal
04/03/2015 12:31:21  04/03/2015 22:31:21  krbtgt/DOMAIN.LOCAL@DOMAIN.LOCAL
        renew until 04/04/2015 12:31:18


IK heb het gevoel dat er ergens op DNS niveau niet goed gaat hoewel een NSLOOKUP naar m'n server gewoon het IP adres van de server terug geeft.

/etc/krb5.conf
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
[libdefaults]
        default_realm = DOMAIN.LOCAL
        dns_lookup_realm = true
        dns_lookup_kdc = true

[realms]
    DOMAIN.LOCAL = {
        kdc = server.domain.local:88
        default_domain = domain.local
    }

[domain_realm]
    .domain.com = DOMAIN.LOCAL
    domain.com = DOMAIN.LOCAL


Uiteraard heb ik mijn domein even veranderd in DOMAIN.LOCAL.

Kan iemand mij op weg helpen?

Quod licet lovi, non licet bovi


Acties:
  • 0 Henk 'm!

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 04:23

Blokker_1999

Full steam ahead

Probeer eens met kinit -p Administrator@DOMAIN.LOCAL (je realm naam in je config heeft namelijk ook caps, zoals het hoort).
hans@nuc-1402:~$ kinit -p RTG8401@wie.local
Password for RTG8401@wie.local:
kinit: KDC reply did not match expectations while getting initial credentials
hans@nuc-1402:~$ kinit -p RTG8401@WIE.LOCAL
Password for RTG8401@WIE.LOCAL:
hans@nuc-1402:~$ klist
Ticket cache: FILE:/tmp/krb5cc_1000
Default principal: RTG8401@WIE.LOCAL

Valid starting Expires Service principal
04/03/2015 17:20:56 04/04/2015 03:20:56 krbtgt/WIE.LOCAL@WIE.LOCAL
renew until 04/04/2015 17:20:51

No keyboard detected. Press F1 to continue.