1 votes

Kerberos ne fonctionne pas. - Impossible de trouver le principal du client dans la collection de cache

J'étais en mesure de me connecter à mes systèmes Windows à partir d'une boîte linux en utilisant des informations d'identification de domaine, quand tout à coup, cela a cessé de fonctionner. J'ai essayé différents comptes et différents domaines et j'obtiens la même erreur pour chaque compte --

""msg" : "kerberos : authGSSClientInit() failed : (('Unspecified GSS non spécifié. Un code mineur peut fournir plus d'informations", 851968), (\"Can't find client principal user@domain in cache collection", -1765328243))","

La machine fonctionne sous ubuntu, avec Kerberos 5 version 1.12, et j'ai également redémarré la machine. Klist montre qu'un ticket valide est disponible. Aucune modification n'a été apportée nulle part. J'ai fait des recherches sur Internet et je n'ai rien trouvé. Comment puis-je trouver l'origine du problème ?

Ces paquets sont installés :

pip (1.5.4) pycrypto (2.6.1) pykerberos (1.1.13) Python-apt (0.9.3.5ubuntu2) Python-debian (0.1.21-nmu2ubuntu2) Python-ntlm3 (1.0.2) pywinrm (0.2.0)

1voto

J'ai eu le même problème lorsque j'ai utilisé la bibliothèque pywinrm sur une machine linux. La solution était d'avoir le domaine en majuscule. Exemple : user@DOMAIN.COM.

J'espère que cela vous aidera.

0voto

AdamKalisz Points 107

Mon problème avec le même message était lié à un mauvais pointeur inverse dans le DNS. J'ai eu l'idée de Pat Suwalski . Je suppose qu'un pointeur DNS manquant pourrait avoir un effet similaire. Je voulais juste poster ceci ici puisque le message d'erreur est similaire.

kerberos : authGSSClientStep() failed : ((''Unspecified GSS failure. Un code mineur peut fournir plus d'informations'', 851968), (''Server not found in Kerberos database'', -1765328377))

La documentation Ansible relative à Windows s'est améliorée au cours des dernières années :

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X