我正在尝试将Kerio连接到一个Open Directory实例。 我正在使用kinit来testing设置,我得到以下内容:
$ kinit -V -S host/[email protected] [email protected] Please enter the password for [email protected]: Kerberos Login Failed: Cannot resolve network address for KDC in requested realm
发生这种情况,即使我100%确定密码是正确的。 无论哪种方式,我更关心的是这个消息的部分
Kerberos Login Failed: Cannot resolve network address for KDC in requested realm
从服务器运行OD,第二个内部服务器我得到相同的错误消息。 我可以从两台服务器上正确地挖掘和ping server.domain.co.uk,所以它使我的脑海里有什么可能是错误的。
我需要这个工作之前,我可以前进,并连接到我的OD的Kerio实例。
edu.mit.kerberos
[libdefaults] default_realm = SERVER.domain.CO.UK [realms] SERVER.domain.CO.UK = { admin_server = server.domain.co.uk kdc = server.domain.co.uk } [domain_realm] domain.co.uk = SERVER.domain.CO.UK .domain.co.uk = SERVER.domain.CO.UK [logging] admin_server = FILE:/var/log/krb5kdc/kadmin.log kdc = FILE:/var/log/krb5kdc/kdc.log
SERVER是有问题的机器的真正主机名,domain.co.uk是我的FQDN,或者至lessreplace我的FQDN
感谢您的帮助。
kerberos的主体是username @ realm,而不是username @ domain,而且这个领域是区分大小写的,所以请试试你的kinit为[email protected],大写的方式就是你的conf里有大写的领域。
服务器和领域之间的微妙区别是为什么你的错误是很难解释的 – 它试图说的是“我不知道那个REALM的服务器地址是什么 – 我无法将REALM与任何conf文件“。
看起来您的REALM和KDC声明可能有点偏离。
我可能是错的,但我正在想的不是
[libdefaults]
default_realm = SERVER.domain.CO.UK
[领域]
SERVER.domain.CO.UK = {
admin_server = server.domain.co.uk
kdc = server.domain.co.uk}
你想放
[libdefaults]
default_realm = domain.CO.UK
[领域]
domain.CO.UK = {
admin_server = server.domain.co.uk
kdc = server.domain.co.uk}
[libdefaults] default_realm = domain.CO.UK [realms] domain.CO.UK = { admin_server = server.domain.co.uk kdc = server.domain.co.uk }
在krb5.ini中join:
dns_lookup_kdc = true
回答老问题:
这个问题IIRC原来是事物的组合
一旦我们发现我们为共享该空间的每个人提供了networkingpipe理服务,并且发现他们共享了一个光纤连接 – 为了“故障转移”的原因,所有路由器都互相打补丁。
这是造成每个公司分开的问题 – 直到我们重build了这个地段:)
刚刚在Debian GNU / Linux jessie上遇到同样的情况。 kinit里面的parsing器只是没有工作。 strace显示kinit通过lib-mdns询问Avahi-daemon。 我已经删除了avahi,kinit开始工作。 简历 – 删除avahi-daemon或正确configuration它。