Настраиваю squid с доменной авторизацией, керберос все нормально получает тикет на 10 часов, примерно так...# klist
Credentials cache: FILE:/tmp/krb5cc_0
Principal: admin@DOMAINIssued Expires Principal
Aug 9 11:44:59 Aug 9 21:44:59 krbtgt/DOMAIN@DOMAINа когда это время истекает, то он выводит примерно следующее
# klist
Credentials cache: FILE:/tmp/krb5cc_0
Principal: admin@DOMAINIssued Expires Principal
Aug 6 14:34:10 >>>Expired<<< krbtgt/DOMAIN@DOMAINкак его заставить получать новый тикет?
>[оверквотинг удален]
>
># klist
>Credentials cache: FILE:/tmp/krb5cc_0
> Principal: admin@DOMAIN
>
> Issued
> Expires Principal
>Aug 6 14:34:10 >>>Expired<<< krbtgt/DOMAIN@DOMAIN
>
>как его заставить получать новый тикет?Не партесь, в данном случае оно ни к чему, переходите к настройке винбинда, самое главное - kinit прошел.
>[оверквотинг удален]
>> Principal: admin@DOMAIN
>>
>> Issued
>> Expires Principal
>>Aug 6 14:34:10 >>>Expired<<< krbtgt/DOMAIN@DOMAIN
>>
>>как его заставить получать новый тикет?
>
>Не партесь, в данном случае оно ни к чему, переходите к настройке
>винбинда, самое главное - kinit прошел.Т.е. в принципе это надо только для того чтобы сервер в домен ввести? А потом проблем с ntlm авторизацией не будет?
>Т.е. в принципе это надо только для того чтобы сервер в домен
>ввести? А потом проблем с ntlm авторизацией не будет?Не будет :)