Здравствуйте!
Есть поднятый КД на Windows Server 2008R2. Есть NFS сервер на openSuse 11.3. Необходимо раздавать клиентским машинам NFS-шару, закрывая её Керберосом. Собственно, все упирается в ошибку на NFS сервере, а именно при попытке включения модуля, отвечающего за аутентификацию с помощью Керберос, вываливается ошибка:
/etc/init.d/svcgssd start failed
Далее,
/usr/sbin/rpc.svcgssd -f
ERROR: GSS-API: error in gss_acquire_cred(): Miscellaneous failure - No principal in keytab matches desired name
unable to obtain root (machine) credentials
do you have a keytab entry for nfs/<your.host>@<YOUR.REALM> in /etc/krb5.keytab?
Соответствующий кейтаб был ранее создан на Виндовом сервере след. образом:
ktpass -princ nfs/hostname.domain.com@DOMAIN.COM -mapuser DOMAIN\username -pass xxxxxxx -ptype KRB5_NT_PRINCIPAL -out krb5.keytab
, где DOMAIN\username - ранее созданный доменный юзер для ассоциации с этим хостом.
После этого кейтаб был перекинут на NFS сервер.
Тем не менее, проблемы это не решило и нужная служба также не запускается.
Где копать и что может быть причиной?
Похожие темы
- Форум RPC_SVCGSSD (NFS+KERBEROS) (2009)
- Форум создание ключа для kerberized программы (2005)
- Форум Беда с кейтабом. (2012)
- Форум Squid+Kerberos+AD ошибка аутентификации (2013)
- Форум Kerberos просит слишком много и слишком часто новые KVNO (2019)
- Форум Авторизация KERBEROS (2014)
- Форум Kerberos авторизация в Squid через AD (2013)
- Форум Squid + win2008r2 kerberos authentification: suqid_kerb_auth не хочет видеть keytab (2013)
- Форум squid + kerberos (2018)
- Форум squid kerberos авторизация,Unspecified GSS failure (2015)