• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

Kinit Fehlermeldung

Dolphon

Member
HI,

wenn ich "kinit Administrator@DO-RHODIUS.LOCAL"

eingebe bekomme ich folgende Fehlermeldung zurück:

kinit(v5): KRB5 error code 68 while Getiing initial credebtials

ES handel sich um einen win2000 Domänecontroller.

Hier mal die krb5.conf
Code:
[libdefaults]
	default_realm = DO-RHODIUS.LOCAL
	clockskew = 300

[realms]
	DO-RHODIUS.LOCAL = {
		kdc = nt-rhodius4.rhodius.de		
	}

[domain_realm]
	.do-rhodius.local = DO-RHODIUS.LOCAL

[logging]
	default = SYSLOG:NOTICE:DAEMON
        default = FILE:/var/log/krb5libs.log
        kdc = FILE:/var/log/kdc.log
        kadmind = FILE:/var/log/kadmind.log

[appdefaults]
	pam = {
		ticket_lifetime = 1d
		renew_lifetime = 1d
		forwardable = true
		proxiable = false
		retain_after_close = false
		minimum_uid = 0
		debug = false
	}



Bitte um Antwort
 
A

Anonymous

Gast
Weiss denn überhaupt der DC das er der KDC für "DO-RHODIUS.LOCAL" ist? Denn er befindet sich ja schliesslich in "rhodius.de".

Gleiches Problem mit dem "Administrator". Den gibt es zwar in "rhodius.de", aber wo soll der für "DO-RHODIUS.LOCAL" herkommen?


Wie ist denn der FQDN des Linux-Clients auf dem du den Kinit-Befehl abgesetzt hast.
 
OP
D

Dolphon

Member
Hi,

so habe eine paar Fehler gefunden un verbessert.
Jetzt WErde ich immerhin zum Admin PW aufgefordert.
Allerdings bekomme ich nach eingeben des PW?S folgende Fehlermeldung:

"KDC reply did not match expectations while getting initeal credentials"

Hier die überarbeitete krb5.confg:

Code:
[libdefaults] 
   default_realm = DO-RHODIUS
   clockskew = 300 

[realms] 
   DO-RHODIUS = { 
      kdc = nt-rhodius4.rhodius.de       
   } 

[domain_realm] 
   .do-rhodius = DO-RHODIUS 

[logging] 
   default = SYSLOG:NOTICE:DAEMON 
        default = FILE:/var/log/krb5libs.log 
        kdc = FILE:/var/log/kdc.log 
        kadmind = FILE:/var/log/kadmind.log 

[appdefaults] 
   pam = { 
      ticket_lifetime = 1d 
      renew_lifetime = 1d 
      forwardable = true 
      proxiable = false 
      retain_after_close = false 
      minimum_uid = 0 
      debug = false 
   }
 
OP
D

Dolphon

Member
Es handelt sich um Lan, wo diese Rechner zum Einsatz kommt.
Auch wenn ich direckt die IP des DNS-Server eingebe, bekomme ich die selbe Meldung.
 
A

Anonymous

Gast
Hallo Dolphon,

ist es wirklich so schwer eine vernünftige Info zu posten?

Es ist teilweise erschreckend mit anzusehen, das Leute die die kompliziertesten Netzwerkkonfigurationen vornehmen wollen, noch nicht einmal in der Lage sind, zwei vernünftige Sätze zu schreiben.

Die IP des DNS spielt überhaupt keine Rolle. Ich glaube du verstehst einfach gar nicht um was es geht.
 
OP
D

Dolphon

Member
Wie den auch, wenn es keiner vernünftig erklärt.
Mit irgendwelchen Begriffen kann ich auch um mich schmeißen.

DEr FQDN von der linux Kiste müsste:

linux.rhodius.de sein

ich hoffe das passt jetzt
 
Oben