URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID14
Нить номер: 2154
[ Назад ]

Исходное сообщение
"ввод cenos в домен win 2003 server sp2"

Отправлено play_off , 24-Июл-09 17:17 
Доброго дня!!
недавно решил ввести в домен win 2003serv мой в центос 5,3 настроил krb5
[logging]
default = FILE:/var/log/krb5libs.log
kdc = FILE:/var/log/krb5kdc.log
admin_server = FILE:/var/log/kadmind.log

[libdefaults]
default_realm = HSRP.LOCAL
dns_lookup_realm = false
dns_lookup_kdc = false
ticket_lifetime = 24h
forwardable = yes

[realms]
HSRP.LOCAL = {
  kdc = ff1.hsrp.local
  admin_server = ff1.hsrp.local
  default_domain = HSRP.LOCAL
}

[domain_realm]
.hsrp.local = HSRP.LOCAL
hsrp.local = HSRP.LOCAL
;[kdc]
;profile = /var/kerberos/krb5kdc/kdc.conf

[appdefaults]
pam = {
   debug = false
   ticket_lifetime = 36000
   renew_lifetime = 36000
   forwardable = true
   krb4_convert = false
}

и самбу
[global]
        workgroup = HSRP
        realm = HSRP.LOCAL
        server string = Samba Server Version %v
        security = ADS
        password server = ff1.hsrp.local
        passdb backend = tdbsam
        log file = /var/log/samba/%m.log
        max log size = 50
        load printers = No
        printcap name = /etc/printcap
        idmap uid = 10000-20000
        idmap gid = 10000-20000
        winbind separator = +
        winbind enum users = Yes
        winbind enum groups = Yes
        cups options = raw

[homes]
        comment = Home Directories
        read only = No
        guest ok = Yes

[printers]
        comment = All Printers
        path = /var/spool/samba
        printable = Yes
        browseable = No

[javad]
        path = /etc/javad
        valid users = ¨HSRP.LOCAL+romans¨
        read only = No
        create mask = 0700
        directory mask = 0700
        inherit acls = Yes
        guest ok = Yes
при попытки kinit centos@hsrp.local выдает ошибку
kinit(v5): Cannot find KDC for requested realm while getting initial credentials
почитал в нете говорят это ошибка в следствии неправильной настройки krb5
сколько не проверяю не могу найти ошибку

ах да еще в актив директори создал пользователя centos
и еще /etc/hosts
127.0.0.1  localhost.localdomain localhost
192.168.1.200 ff1.hsrp.local ff1
192.168.1.3 centos.hsrp.local centos
спасибо зарание


Содержание

Сообщения в этом обсуждении
"ввод cenos в домен win 2003 server sp2"
Отправлено Сергей , 28-Июл-09 16:48 
Проверь время на w2k3 и самбой...

"ввод cenos в домен win 2003 server sp2"
Отправлено play_off , 29-Июл-09 09:05 
Спасибо большое я уже вошел в домен тока кинит по прежнему ругаеться и шаринг пропал. время настроил


"ввод cenos в домен win 2003 server sp2"
Отправлено Dr.Bier , 22-Сен-09 13:29 
>Спасибо большое я уже вошел в домен тока кинит по прежнему ругаеться
>и шаринг пропал. время настроил

kinit centos@HSRP.LOCAL