
ktutil list を実行すると、複数のクライアントのリストが表示されます。ただし、リストされているクライアントのいずれかに対して kinit を実行すると、常に client unknown が表示されます。何かアイデアはありますか?
答え1
通信先の KDC には、要求しているプリンシパルのレコードがありません。これにはいくつかの理由が考えられます。
- プリンシパルは削除されました。( に確認してください
kadmin
。) - 間違った KDC と通信しています。(
/etc/krb5.conf
または がSRV record
正しくありません。) - 通信先の KDC が誤って構成されており、間違ったデータベースがロードされています。(これは、更新などによって init スクリプトが変更された場合にのみ問題になります。)
- 通信している KDC は、正しいレルムを提供していません。(デフォルトでは、これはローカル レルムです。KDC がデフォルトのレルムとして DNS に依存しており、それが
PTR
変更されている場合、これが問題の原因である可能性があります。) - 通信している KDC はレプリカですが、マスターでプリンシパルが作成される前に伝播に失敗しました。
チェックしましたかどれでも質問する前に、これらのことや、他のことを試したことはありますか? あなたの質問には、問題を解決するための努力がまったく示されていません。これは、あなたが問題を解決するための措置を講じていないということではなく、あなたがそうしたかどうかを読者が知ることが不可能であるというだけです。
そのレルムの少なくとも 1 つのプリンシパルのチケットを取得できますか?チケットを取得するために実際に実行して
いるコマンドは何ですか?kinit $principal -k -t $keytab
サーバー
およびクライアントは何ですか? mit
、、?heimdal
microsoft