Не выдается список пользователей самба по команде wbinfo -u а также список групп, хотя домены видит kinit нормально авторизует, wbinfo -a [user] тоже авторизует, в логе сообщение
tail -100 log.wb-[DOMAIN][2014/03/17 17:52:18.747053, 0] libads/kerberos_util.c:101(ads_kinit_password)
kerberos_kinit_password SRVC$@DOMAIN.XXXX.RU failed: Cannot contact any KDC for requested realm
пример krb5.conf
[libdefaults]
default_realm = DOMAIN.XXXX.RU
# kdc_timesync = 1
# ccache_type = 4
# forwardable = true
# proxiable = true
# fcc-mit-ticketflags = true
# default_keytab_name = FILE:/etc/krb5.keytab
clockskew = 300
v4_instance_resolv = false
v4_name_convert = {
host = {
rcmd = host
ftp = ftp
}
plain = {
something = something-else
}
}
[realms]
DOMAIN.XXXX.RU = {
dns_lookup_kdc = true
# kdc = dc1
# kdc = dc2
kdc = tcp/DOMAIN.XXXX.RU
admin_server = tcp/DOMAIN.XXXX.RU
}
[domain_realm]
.domain.xxxx.ru = DOMAIN.XXXX.RU
domain.xxxx.ru = DOMAIN.XXXX.RU
[logging]
kdc = FILE:/var/log/krb5/krb5kdc.log
admin_server = FILE:/var/log/krb5/kadmind.log
default = SYSLOG:NOTICE:DAEMON
система FreeBSD 9.2 , на рядом стоящей 9.1 с аналогичными настройками все работает, как переустановить собственно клиента керберос, во фряхе он уже вроде встроенный heimdal? Если ставить из портов другой керберос то же самое. Самба 3.6, авторизация доменная.