Impossible d'obtenir un ticket - réseaux et sécurité - Linux et OS Alternatifs
MarshPosté le 09-07-2008 à 10:10:09
Bonjour, Je suis en train de monter un proxy pour un serveur professionnel, j'ai reussi avec succes à installer le proxy squidguard sur une machine ubuntu mais il faut que je configure mon proxy en fonction des users et group d'un AD. J'ai donc installé kerberos et ai configuré le fichier krb5.conf. Mais lorsque je fait un kinit -V usrbond@audi.lan , il me demande le password , je valide et la j'ai l'erreur : kinit(v5): KDC reply did not match expectations while getting initial credentials j'ai essayé en tapant un mauvais mot de passe et la il me dit bien que le mot de passe n'est pas bon donc il arrive bien a y acceder pour le verifier mais ne me crée pas de ticket. Si quelqu'un pourait m'aider car j'ai chercher pendant toute la journée d'hier en testant pleins de tutos mais j'arrivais toujours a la meme erreur. Merci d'avance
Les détails: domaine : audi.lan machine AC : serveur IP de AC : 172.16.2.1
le fichier hosts est configurer comme suit :
Code: 172.16.254.252 localhost 172.16.2.1 serveur.audi.lan le fichier krb5.conf :
Marsh Posté le 09-07-2008 à 10:10:09
Bonjour,
Je suis en train de monter un proxy pour un serveur professionnel, j'ai reussi avec succes à installer le proxy squidguard sur une machine ubuntu mais il faut que je configure mon proxy en fonction des users et group d'un AD.
J'ai donc installé kerberos et ai configuré le fichier krb5.conf.
Mais lorsque je fait un kinit -V usrbond@audi.lan , il me demande le password , je valide et la j'ai l'erreur : kinit(v5): KDC reply did not match expectations while getting initial credentials
j'ai essayé en tapant un mauvais mot de passe et la il me dit bien que le mot de passe n'est pas bon donc il arrive bien a y acceder pour le verifier mais ne me crée pas de ticket.
Si quelqu'un pourait m'aider car j'ai chercher pendant toute la journée d'hier en testant pleins de tutos mais j'arrivais toujours a la meme erreur.
Merci d'avance
Les détails:
domaine : audi.lan
machine AC : serveur
IP de AC : 172.16.2.1
le fichier hosts est configurer comme suit :
Code:
172.16.254.252 localhost
172.16.2.1 serveur.audi.lan
le fichier krb5.conf :
code:
[libdefaults]
default_realm = AUDI.LAN
encrypt = true
[realms]
AUDI.LAN = {
kdc = serveur.audi.lan
admin_server = audi.lan
}
[domain_realm]
.audi.lan = AUDI.LAN
[logging]
kdc = SYSLOG
admin_server = SYSLOG
default = SYSLOG
J'ai bien synchronisé les deux horloges du serveur 2003 et de ubuntu.