Подскажите, а как «оттраблшутить» поломавшийся kerberos (не сервер)? Он на машинке для того, чтобы samba авторизовала пользователей на сервере Windows. С машинкой приключилась трабла - напрочь зависла во время какой-то дисковой операции. После перезагрузки и проверки диска напрочь пропал /var (он в / жил). Возможно, что не только это, конечно. Но samba теперь пользователей не пускает. В её логах самое существенное, пожалуй, вот это:
libads/kerberos_verify.c:ads_verify_ticket(397)
ads_verify_ticket: krb5_get_server_rcache failed (Generic unknown RC/IO error)
Что это такое, в принципе, понятно, но где оно лежит и как починить - тьма кромешная. Пока нашёл, что если выставить переменную KRB5RCACHETYPE=none, то оно этим кэшем не пользуется, и действительно, так работает. Можно оставить так, но хотелось бы починить, конечно.
Ведёт ли kerberos логи? В его конфиге лог-файлы прописаны, три штуки, но все пустые. В интернетах нашёл, что они только в одной реализации пишутся - MIT, а в остальных - «для совместимости».