problema con kadmin: "El cliente no se encuentra en la base de datos Kerberos al inicializar la interfaz de kadmin"

6

Tengo problemas para configurar el inicio de sesión único en mi Mac (Snow Leopard). Mi programa estaba dando el error

accept_sec_context: Unspecified GSS failure. Minor code may provide more information: \
Key table entry not found (000d0000:96c73ab5)

Al usar la biblioteca incorporada de Mac ( /usr/lib/libgssapi_krb.dylib ). Funciona bien con lo mismo.

Establecí una identidad para mí mismo en el Visor de tickets y emití un ticket. Ahora estoy intentando realizar el proceso de configuración manualmente desde la terminal. Hasta ahora todo bien, hasta que llegue al paso Install the Slave KDCs , donde no puedo iniciar kadmin. Obtengo la siguiente salida:

$ kadmin
Authenticating as principal me/[email protected] with password.
kadmin: Client not found in Kerberos database while initializing kadmin interface

Me agregué al keytab usando ktadd en kadmin.local , pero esto no ha funcionado. Estoy perplejo en cuanto a cómo progresar desde aquí.

Actualizar

La ejecución de kadmin -p me me solicita mi contraseña, pero aún así me rechaza con un error:

kadmin: Database error! Required KADM5 principal missing while initializing kadmin interface
    
pregunta fredley 29.09.2011 - 13:02
fuente

1 respuesta

6

"El cliente no se encuentra en la base de datos" significa que el principal que utilizó, me/admin , no existe.

"Falta el principal requerido de KADM5" significa que a su base de datos Kerberos le faltan los principales para kadmin/fqdn.of.the.kdc@CORP.ORG , así como el respaldo heredado kadmin/[email protected] . Agrégalos a través de kadmin.local .

La "entrada faltante en el keytab" generalmente se refiere al principal service en el keytab del servidor (por ejemplo, host/fqdn.of.my.server ).

    
respondido por el grawity 09.10.2011 - 02:06
fuente

Lea otras preguntas en las etiquetas