2010-04-14 59 views
1

heimdal配置有什么问题?kerberos ENC-TC

的kinit测试

测试@ REALM的密码: 的kinit:krb5_get_init_creds:没有ENC-TS发现

的/etc/krb5.conf中包含: default_tgs_enctypes = DES-CBC-CRC default_tkt_enctypes = DES -cbc-CRC default_etypes = DES-CBC-CRC default_etypes_des = DES-CBC-CRC FCC-MIT-ticketflags =真

回答

0

你真的没有提供很多信息。 我建议在kinit之前和之后向我们展示klist的输出。

但尽我所能确定:ENC-TS是用于预认证的加密时间戳。 无论出于何种原因,服务器不包括Kerberos响应的ENC-TS部分。

您分享的部分krb5.conf似乎与此预认证设置无关。

+0

我使用LDAP作为heimdal的后端。 我可以提供的krb5配置,如果它可以帮助... klist的显示在这两种情况下: klist的:无人售票文件:/ tmp目录/ krb5cc_0 的kinit失败,不正确的密码,并说“kinit命令:krb5_get_init_creds:没有ENC- TS发现“正确的一个... – user316917 2010-04-14 20:39:02

+1

谢谢!我发现了“邪恶的根源”。 这是由于不正确的实际微型化。 Heimdal没有将他的账户(krbtgt/REALM等)存储到LDAP中。 解决的办法是重新从头开始(kasmin -l; init REALM)。 – user316917 2010-04-14 20:50:50