LINUX.ORG.RU
ФорумAdmin

samba4 export keytab problem


0

1

Всем привет. Не могу получить keytab файл... Делаю так:

samba-tool user create --random-password squidauth
samba-tool spn add squid/squid.my.domain@my.DOMAIN squidauth

Получается всё хорошо:

# samba-tool spn list squidauth
squidauth
User CN=squidauth,CN=Users,DC=my,DC=domain has the following servicePrincipalName: 
	 squid/squid.my.domain@MY.DOMAIN

Хочу получить Keytab:

# samba-tool domain exportkeytab out.keytab --principal=squid/squid.my.domain
ERROR(runtime): uncaught exception - Key table entry not found
  File "/usr/lib/python2.7/dist-packages/samba/netcmd/__init__.py", line 175, in _run
    return self.run(*args, **kwargs)
  File "/usr/lib/python2.7/dist-packages/samba/netcmd/domain.py", line 103, in run
    net.export_keytab(keytab=keytab, principal=principal)
~# samba -V
Version 4.0.15-SerNet-Ubuntu-8.precise

Гуглить устал... Решения никто не предложил. Может можно как-то по другому получить файл keytab? Например с офтопика через ktpass?

★★★★★

Ответ на: комментарий от thesis

Спасибо! В целом идея наверно тоже имеет право на существование. Я так понял, Вы мне предлагаете установить samba, ввести её в домен, и сгенерировать с её помощью keytab файл, не очень красиво, но наверно можно в качестве workarround попробовать.

DALDON ★★★★★
() автор топика
Ответ на: комментарий от DALDON

А, я подумал, что сквидовая машина уже в домене. Тогда не знаю.
Слазил к себе на самбовый DC, у меня сабжевый набор команд нормально отрабатывает. Правда, самба у меня 4.1.3 от sernet.

thesis ★★★★★
()
Ответ на: комментарий от thesis

Привет! Смотри какая штука, keytab генерится, если делать так:

samba-tool user create --random-password squidauth
samba-tool spn add HTTP/squid.my.domain squidauth

Разница во второй команде, я не указываю @REALM

И тогда команда:

samba-tool domain exportkeytab out.keytab --principal=HTTP/squid.my.domain

Отрабатывает успешно. Правда ничего не работает с таким keytab, пишет, что не может найти SPN.

DALDON ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.