<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Kerberos FreeBSD</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/2618.html</link>
    <description>Не выдается список пользователей самба по команде wbinfo -u а также список групп, хотя домены видит kinit нормально авторизует, wbinfo -a &#091;user&#093; тоже авторизует, в логе сообщение&lt;br&gt; tail -100 log.wb-&#091;DOMAIN&#093;&lt;br&gt;&lt;br&gt;&#091;2014/03/17 17:52:18.747053,  0&#093; libads/kerberos_util.c:101(ads_kinit_password)&lt;br&gt;  kerberos_kinit_password SRVC$&#064;DOMAIN.XXXX.RU failed: Cannot contact any KDC for requested realm&lt;br&gt;пример krb5.conf&lt;br&gt;&#091;libdefaults&#093;&lt;br&gt;        default_realm = DOMAIN.XXXX.RU&lt;br&gt;&lt;br&gt;#    kdc_timesync = 1&lt;br&gt;#    ccache_type = 4&lt;br&gt;#    forwardable = true&lt;br&gt;#    proxiable = true&lt;br&gt;#    fcc-mit-ticketflags = true&lt;br&gt;#    default_keytab_name = FILE:/etc/krb5.keytab&lt;br&gt;&lt;br&gt;        clockskew = 300&lt;br&gt;        v4_instance_resolv = false&lt;br&gt;        v4_name_convert = &#123;&lt;br&gt;        host = &#123;&lt;br&gt;        rcmd = host&lt;br&gt;        ftp = ftp&lt;br&gt;        &#125;&lt;br&gt;        plain = &#123;&lt;br&gt;        something = something-else&lt;br&gt;        &#125;&lt;br&gt;        &#125;&lt;br&gt;&lt;br&gt;&#091;realms&#093;&lt;br&gt;        DOMAIN.XXXX.RU = &#123;&lt;br&gt;                dns_lookup_kdc = true&lt;br&gt;#                kdc = dc1&lt;br&gt;#                kdc = dc2&lt;br&gt;          </description>

<item>
    <title>Kerberos FreeBSD (Gromophon)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/2618.html#4</link>
    <pubDate>Wed, 19 Mar 2014 22:56:51 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;     kdc = tcp/DOMAIN.XXXX.RU &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;   У вас так обзывается kdc, сделайте ping DOMAIN.XXXX.RU и посмотрите &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; что вам ответят &lt;br&gt;&amp;gt;&amp;gt; да, пинг проходит успешно, ответ приходит от одного из серверов виндовс-контроллера домена &lt;br&gt;&amp;gt;&amp;gt; но ни юзеров, ни групп не отображает, хотя wbinfo -m выводит список &lt;br&gt;&amp;gt;&amp;gt; доменов корректно &lt;br&gt;&amp;gt; список выходит даже по команде net ads user, но wbinfo не работает, &lt;br&gt;&amp;gt; все-таки что кривое керберос или самба интересно?&lt;br&gt;&amp;gt; Просто рулится сквид с виндовыми группами и удобно сделать через wbinfo, хотя &lt;br&gt;&amp;gt; уже приходит мысль переделать под net ads user &lt;br&gt;&lt;br&gt;Вобщем кому интересно, wbinfo -u так и не заработало, альтернативный вариант через &lt;br&gt;net rpc user info &#091;user&#093; -U &#091;user_domain&#093; -S &#091;server&#093; работает пока стабильно хорошо, отображается принадлежность пользователя группам, перепилил скрипт wbinfo_group.pl под выполнение этой команды, сократилось количество вызовов с 3, как в стандартном скрипте до 1, сделал по мелочи проверку домен-контроллеров на живучесть, чтоб</description>
</item>

<item>
    <title>Kerberos FreeBSD (Gromophon)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/2618.html#3</link>
    <pubDate>Tue, 18 Mar 2014 01:19:38 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; авторизует, в логе сообщение &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;  tail -100 log.wb-&#091;DOMAIN&#093; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; &#091;2014/03/17 17:52:18.747053,  0&#093; libads/kerberos_util.c:101(ads_kinit_password) &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;   kerberos_kinit_password SRVC$&#064;DOMAIN.XXXX.RU failed: Cannot contact any KDC for requested &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;     kdc = tcp/DOMAIN.XXXX.RU &lt;br&gt;&amp;gt;&amp;gt;   У вас так обзывается kdc, сделайте ping DOMAIN.XXXX.RU и посмотрите &lt;br&gt;&amp;gt;&amp;gt; что вам ответят &lt;br&gt;&amp;gt; да, пинг проходит успешно, ответ приходит от одного из серверов виндовс-контроллера домена &lt;br&gt;&amp;gt; но ни юзеров, ни групп не отображает, хотя wbinfo -m выводит список &lt;br&gt;&amp;gt; доменов корректно &lt;br&gt;&lt;br&gt;список выходит даже по команде net ads user, но wbinfo не работает, все-таки что кривое керберос или самба интересно?&lt;br&gt;Просто рулится сквид с виндовыми группами и удобно сделать через wbinfo, хотя уже приходит мысль переделать под net ads user&lt;br&gt;</description>
</item>

<item>
    <title>Kerberos FreeBSD (Gromophon)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/2618.html#2</link>
    <pubDate>Mon, 17 Mar 2014 22:30:58 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Не выдается список пользователей самба по команде wbinfo -u а также список &lt;br&gt;&amp;gt;&amp;gt; групп, хотя домены видит kinit нормально авторизует, wbinfo -a &#091;user&#093; тоже &lt;br&gt;&amp;gt;&amp;gt; авторизует, в логе сообщение &lt;br&gt;&amp;gt;&amp;gt;  tail -100 log.wb-&#091;DOMAIN&#093; &lt;br&gt;&amp;gt;&amp;gt; &#091;2014/03/17 17:52:18.747053,  0&#093; libads/kerberos_util.c:101(ads_kinit_password) &lt;br&gt;&amp;gt;&amp;gt;   kerberos_kinit_password SRVC$&#064;DOMAIN.XXXX.RU failed: Cannot contact any KDC for requested &lt;br&gt;&amp;gt;&amp;gt;     kdc = tcp/DOMAIN.XXXX.RU &lt;br&gt;&amp;gt;   У вас так обзывается kdc, сделайте ping DOMAIN.XXXX.RU и посмотрите &lt;br&gt;&amp;gt; что вам ответят &lt;br&gt;&lt;br&gt;да, пинг проходит успешно, ответ приходит от одного из серверов виндовс-контроллера домена&lt;br&gt;но ни юзеров, ни групп не отображает, хотя wbinfo -m выводит список доменов корректно&lt;br&gt;</description>
</item>

<item>
    <title>Kerberos FreeBSD (Сергей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/2618.html#1</link>
    <pubDate>Mon, 17 Mar 2014 21:28:42 GMT</pubDate>
    <description>&amp;gt; Не выдается список пользователей самба по команде wbinfo -u а также список &lt;br&gt;&amp;gt; групп, хотя домены видит kinit нормально авторизует, wbinfo -a &#091;user&#093; тоже &lt;br&gt;&amp;gt; авторизует, в логе сообщение &lt;br&gt;&amp;gt;  tail -100 log.wb-&#091;DOMAIN&#093; &lt;br&gt;&amp;gt; &#091;2014/03/17 17:52:18.747053,  0&#093; libads/kerberos_util.c:101(ads_kinit_password) &lt;br&gt;&amp;gt;   kerberos_kinit_password SRVC$&#064;DOMAIN.XXXX.RU failed: Cannot contact any KDC for requested &lt;br&gt;&amp;gt;     kdc = tcp/DOMAIN.XXXX.RU &lt;br&gt;&lt;br&gt;  У вас так обзывается kdc, сделайте ping DOMAIN.XXXX.RU и посмотрите что вам ответят&lt;br&gt;</description>
</item>

</channel>
</rss>
