samba_dnsupdate dns_tkey_negotiategss:TKEY是不可接受的

我正在尝试将dinamic更新configuration为绑定

我在Ubuntu 12.04上运行了bind为9.8的samba4.0.0rc5。

默认情况下,configuration命令不会创build必要的dns.keytab。 我已经testing过了

# samba-tool domain exportkeytab /usr/local/samba/private/dns.keytab --realm=domain.com --principal DNS/ad.domain.com 

但是当我尝试命令samba_dnsupdate总是我得到dns_tkey_negotiategss: TKEY is unacceptable

第二种方法是用这个指南创builddns.keytab文件,但是我得到相同的结果

Samba 4.1.9 + Ubuntu 14.04(在DNS中使用BIND9_FLATFILE后端),但同样的问题在这里。 问题是访问Samba private目录(在我的情况下/var/lib/samba/private/ )和文件dns.keytab

我的解决scheme是:

 chgrp bind /var/lib/samba/private/ chmod 750 /var/lib/samba/private/ chgrp bind /var/lib/samba/private/dns.keytab chmod 640 /var/lib/samba/private/dns.keytab