我已经在AD中通过winbindconfiguration了authconfiguration的鱿鱼
现在我有授权的有线问题
我在日志中find有趣的string
kinit succeeded but ads_sasl_spnego_krb5_bind failed: Cannot find KDC for requested realm
有谁知道如何解决这个问题?
与Kerberos身份validation相关的大多数问题归结为DNS问题。 看起来你的Squid机器无法parsingKDC的名字。 您是否可以validation您是否能够通过其SRVloggingparsingActive Directory域控制器的名称? (您可以在/etc/krb5.conf文件中指定KDC,但是您应该让DNS执行它的工作。)
假设DNS工作正常,请仔细检查您的winbindconfiguration中Active Directory的域名的拼写。 域名应该大写。