Tenho um problema com o Samba 4 e o Kerberos. Se eu ligar kinit
, ele escreveCliente não encontrado no banco de dados Kerberos ao obter credenciais iniciais. Descobri que o Kerberos funciona apenas com nome de usuário, mas o sistema identifica todos os usuários do domínio com o nome de domínio e barra invertida como prefixo e o Kerberos não gosta disso.
$ ssh user@machine #I don't need the domain name while logging in
DOMAIN\user@machine$ kinit
# does not work
DOMAIN\user@machine$ kinit DOMAIN\user
# does work neither
DOMAIN\user@machine$ kinit user
# works
DOMAIN\user@machine$ id
uid=2010(DOMAIN\user) gid=100(users) skupiny=100(users)
DOMAIN\user@machine$ getent passwd
# all domain users prefixed with 'DOMAIN\'
O mesmo se aplica à lista de arquivos impressos por ls -l
:
-rw-r--r-- 1 DOMAIN\user users 3392 pro 19 14:46 filename
Mas quando eu olho paraSambaWiki, eles têm o nome de usuário impresso command getent passwd
sem o nome de domínio.
getent passwd
...
Administrator:x:0:100::/home/MATWS/Administrator:/bin/bash
Acho que isso pode fazer com que kinit
não funcione e o usuário não tenha tickets após o login. Mas não sei como me livrar do prefixo do nome de domínio, o que há de errado ou o que está faltando na minha configuração.