[linux-ileri] Re: Windows 2003 & Linux SSO

---------

New Message Reply About this list Date view Thread view Subject view Author view Attachment view

From: omer.uyar@denizbank.com
Date: Mon 31 May 2004 - 09:43:44 EEST


>=20
> Selam,

Merhaba,

>=20
> >
> > telnet: Kerberos V5: failure on credentials(Server not found in =
Kerberos
> > database)
>=20
> Bu hatanin sebebi kullanmis oldugunuz principal in database de
> bulunmamasi=3D
> =3D20
> dolayisi ile kullanmis oldugunuz principal i degistirerek istenilen
> princip=3D
> al=3D20
> i enable etmeniz veya database e eklemeniz gerekmekte.

Hangi DB yi kastediyorsunuz? Ben bu principal =FD Win2003 =FCzerinde bir =
account olu=FEturup buna ktpass map ettim. Sonra keytab dosyas=FDn=FD =
Linux' a transfer edip bunu /etc/krb5.keytab a merge ettim. Linux =
=FCzerinde=20

$klist -k

Keytab name: FILE:/etc/krb5.keytab
KVNO Principal
---- =
----------------------------------------------------------------------- =
 1 host/c0134lnx01.sso.test@SSO.TEST

>=20
> Siz burada host/c0134lnx01.sso.test@SSO.TEST i kullanmaya
> calisiyorsunuz=3D20
> ancak linux ustunde bulunan ve default olan principal=3D20
>=20
> Default principal: omer@SSO.TEST
>=20
> bundan dolayi da host/c0134lnx01.sso.test@SSO.TEST in server =
ustunde=3D20
> bulunmadigini soylerek size yukarda aldiginiz hatayi veriyor.
>=20
> kadmin ile yukardaki principal i transfer edin ve oyle deneyin.=3D20
>=20
> kadmin -q "ank -pw _password_ host/c0134lnx01.sso.test@SSO.TEST"

kadmin -q "ank -pw Kal13Kal host/c0134lnx01.sso.test@SSO.TEST"
Authenticating as principal ldapsearch/admin@SSO.TEST with password.
kadmin: Client not found in Kerberos database while initializing kadmin =
interface

Burada root ile ba=F0l=FDy=FDm fakat kinit ile ticket de=F0i=FEtirdim ve =
win2003 =FCzerinde yetkili bir accountun ticket=FDn=FD ald=FDm ve hata =
ald=FDm. Asl=FDnda ben bu transferi yukar=FDda bahsetti=F0im =FEekilde =
yapt=FD=F0=FDm=FD d=FC=FE=FCn=FCyorum /etc/krb5.conf a.


New Message Reply About this list Date view Thread view Subject view Author view Attachment view

---------

Bu arsiv hypermail 2.1.2 tarafindan uretilmistir.