URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 5053
[ Назад ]

Исходное сообщение
"freebsd kerberos ticket expired"

Отправлено XRay , 09-Авг-07 12:47 
Настраиваю squid с доменной авторизацией, керберос все нормально получает тикет на 10 часов, примерно так...

# klist
Credentials cache: FILE:/tmp/krb5cc_0
        Principal: admin@DOMAIN

  Issued           Expires          Principal
Aug  9 11:44:59  Aug  9 21:44:59  krbtgt/DOMAIN@DOMAIN

а когда это время истекает, то он выводит примерно следующее

# klist
Credentials cache: FILE:/tmp/krb5cc_0
        Principal: admin@DOMAIN

  Issued           Expires        Principal
Aug  6 14:34:10  >>>Expired<<<  krbtgt/DOMAIN@DOMAIN

как его заставить получать новый тикет?


Содержание

Сообщения в этом обсуждении
"freebsd kerberos ticket expired"
Отправлено raistlin , 09-Авг-07 12:54 
>[оверквотинг удален]
>
># klist
>Credentials cache: FILE:/tmp/krb5cc_0
>        Principal: admin@DOMAIN
>
>  Issued          
> Expires        Principal
>Aug  6 14:34:10  >>>Expired<<<  krbtgt/DOMAIN@DOMAIN
>
>как его заставить получать новый тикет?

Не партесь, в данном случае оно ни к чему, переходите к настройке винбинда, самое главное - kinit прошел.


"freebsd kerberos ticket expired"
Отправлено XRay , 09-Авг-07 13:54 
>[оверквотинг удален]
>>        Principal: admin@DOMAIN
>>
>>  Issued          
>> Expires        Principal
>>Aug  6 14:34:10  >>>Expired<<<  krbtgt/DOMAIN@DOMAIN
>>
>>как его заставить получать новый тикет?
>
>Не партесь, в данном случае оно ни к чему, переходите к настройке
>винбинда, самое главное - kinit прошел.

Т.е. в принципе это надо только для того чтобы сервер в домен ввести? А потом проблем с ntlm авторизацией не будет?


"freebsd kerberos ticket expired"
Отправлено raistlin , 09-Авг-07 14:51 

>Т.е. в принципе это надо только для того чтобы сервер в домен
>ввести? А потом проблем с ntlm авторизацией не будет?

Не будет :)