Ubuntu客户端执行kinit认证时无法联系ubunturealm域KDC的问题求助
Ubuntu客户端执行kinit认证时无法联系ubunturealm域KDC的问题求助
各位大佬好,我最近在配置Kerberos认证的时候碰到了棘手的问题,想请大家帮忙排查下。
当我在Ubuntu桌面客户端上执行这条命令:
kinit clientnorbert@ubunturealm
一直收到这样的错误提示:
kinit: Cannot contact any KDC for realm 'ubunturealm' while getting initial credentials
我已经确认过客户端和服务器的/etc/hosts里都配置了相关主机的映射关系,也反复检查了两边的krb5.conf配置,但还是没能解决问题。下面是我目前的配置内容:
客户端krb5.conf配置
[libdefaults] default_realm = ubunturealm # The following krb5.conf variables are only for MIT Kerberos. kdc_timesync = 1 ccache_type = 4 forwardable = true proxiable = true rdns = false # The following libdefaults parameters are only for Heimdal Kerberos. fcc-mit-ticketflags = true [realms] ubunturealm = { kdc = serverkerberos admin_server = adminserverkerberos default_doomian = ubuntunorbert }
服务器端krb5.conf配置
[libdefaults] default_realm = ubunturealm dns_lookup_realm = true dns_lookup_kdc = true dns_canonicalize_hostname = true dns_uri_lookup = true ...(原内容后续截断)
想请教下各位,我的配置里有没有明显的错误?或者还有哪些我没考虑到的排查方向?麻烦大家指点一下,谢谢!
备注:内容来源于stack exchange,提问作者Doujinx
相关产品推荐
相关产品推荐

