Hallo,
bei der Installation des WAPT-Servers auf einem Debian-9-System treten keine Probleme auf, bis ich versuche, Kerberos zu konfigurieren.
Der Befehl „kinit“ liefert immer die folgende Fehlermeldung: „
Es konnte kein KDC für den Realm 'MONDOMAINE.LOCAL' kontaktiert werden, während die anfänglichen Anmeldeinformationen abgerufen wurden
.“ Der Servername wird auf DNS-Ebene korrekt aufgelöst.
Der AD-Server (und Kerberos) läuft unter Windows Server 2016.
Die WAPT-Version ist 1.5.23.
[GELÖST] Kerberos-Konfigurationsproblem
Forumregeln
Community-Forumregeln
* Englischer Support auf www.reddit.com/r/wapt
* Französischer Community-Support ist in diesem Forum verfügbar.
* Bitte kennzeichnen Sie gelöste Themen mit [GELÖST].
* Bitte bearbeiten Sie keine Themen, die mit [GELÖST] markiert sind. Erstellen Sie stattdessen ein neues Thema und verweisen Sie auf das alte.
* Geben Sie die installierte WAPT-Version, die vollständige Versionsnummer und die Build-Nummer (2.2.1.11957 / 2.2.2.12337 / usw.) sowie die Enterprise-/Discovery-Edition an.
* Versionen 1.8.2 und älter werden nicht mehr unterstützt. Fragen zu Version 1.8.2 werden nur beantwortet, wenn sie sich auf ein Upgrade auf eine unterstützte Version (2.1, 2.2 usw.) beziehen.
* Geben Sie das Server-Betriebssystem (Linux/Windows) und die Version (Debian Buster/Bullseye – CentOS 7 – Windows Server 2012/2016/2019) an.
* Geben Sie gegebenenfalls das Betriebssystem des Administrations-/Paketerstellungsrechners und des Rechners mit dem problematischen Agenten an (Windows 7/10/11/Debian 11/etc.).
* Vermeiden Sie es, mehrere Fragen in einem Thema zu stellen, da diese sonst möglicherweise ignoriert werden. Falls mehrere Themen relevant sind, erstellen Sie bitte separate Themen, vorzugsweise nacheinander und nicht gleichzeitig (d. h. vermeiden Sie Spam im Forum).
* Fügen Sie Code-Snippets, Screenshots und andere Bilder direkt in Ihren Beitrag ein. Links zu Pastebin, Bitly und anderen Drittanbieterseiten werden systematisch entfernt.
* Wie in jedem Community-Forum erfolgt die Unterstützung freiwillig durch die Mitglieder. Für kommerziellen Support kontaktieren Sie bitte den Vertrieb von Tranquil IT unter +44 2 40 97 57 55.
Community-Forumregeln
* Englischer Support auf www.reddit.com/r/wapt
* Französischer Community-Support ist in diesem Forum verfügbar.
* Bitte kennzeichnen Sie gelöste Themen mit [GELÖST].
* Bitte bearbeiten Sie keine Themen, die mit [GELÖST] markiert sind. Erstellen Sie stattdessen ein neues Thema und verweisen Sie auf das alte.
* Geben Sie die installierte WAPT-Version, die vollständige Versionsnummer und die Build-Nummer (2.2.1.11957 / 2.2.2.12337 / usw.) sowie die Enterprise-/Discovery-Edition an.
* Versionen 1.8.2 und älter werden nicht mehr unterstützt. Fragen zu Version 1.8.2 werden nur beantwortet, wenn sie sich auf ein Upgrade auf eine unterstützte Version (2.1, 2.2 usw.) beziehen.
* Geben Sie das Server-Betriebssystem (Linux/Windows) und die Version (Debian Buster/Bullseye – CentOS 7 – Windows Server 2012/2016/2019) an.
* Geben Sie gegebenenfalls das Betriebssystem des Administrations-/Paketerstellungsrechners und des Rechners mit dem problematischen Agenten an (Windows 7/10/11/Debian 11/etc.).
* Vermeiden Sie es, mehrere Fragen in einem Thema zu stellen, da diese sonst möglicherweise ignoriert werden. Falls mehrere Themen relevant sind, erstellen Sie bitte separate Themen, vorzugsweise nacheinander und nicht gleichzeitig (d. h. vermeiden Sie Spam im Forum).
* Fügen Sie Code-Snippets, Screenshots und andere Bilder direkt in Ihren Beitrag ein. Links zu Pastebin, Bitly und anderen Drittanbieterseiten werden systematisch entfernt.
* Wie in jedem Community-Forum erfolgt die Unterstützung freiwillig durch die Mitglieder. Für kommerziellen Support kontaktieren Sie bitte den Vertrieb von Tranquil IT unter +44 2 40 97 57 55.
- dcardon
- WAPT-Experte
- Nachrichten: 1953
- Anmeldung: 18. Juni 2014 - 09:58 Uhr
- Ort: Saint Sébastien sur Loire
- Kontakt:
Hallo Nicoge,
Das Problem mit .local rührt vom Bonjour/MDNS-Protokoll (Multicast-DNS) her. Vor einigen Jahren legte Apple fest, dass die Endung .local DNS-Namen entsprechen sollte, die über Multicast (ähnlich wie NetBIOS-Broadcast) mit dem Bonjour-Protokoll aufgelöst werden können.
Wir können dieses Suffix also nicht mehr verwenden, es sei denn, wir deaktivieren mdns. Auf den meisten Linux-Distributionen ist mdns standardmäßig konfiguriert (siehe die Datei `/etc/nsswitch.conf`). Unter Windows wird es bei der Installation bestimmter Programme wie Adobe Photoshop aktiviert. Auf Macs ist es immer installiert.
Wenn Sie also eine neue Domain einrichten, verwenden Sie nicht die Endung .local.
Denis
Es kann mit einer .LOCAL-Datei funktionieren.
Das Problem mit .local rührt vom Bonjour/MDNS-Protokoll (Multicast-DNS) her. Vor einigen Jahren legte Apple fest, dass die Endung .local DNS-Namen entsprechen sollte, die über Multicast (ähnlich wie NetBIOS-Broadcast) mit dem Bonjour-Protokoll aufgelöst werden können.
Wir können dieses Suffix also nicht mehr verwenden, es sei denn, wir deaktivieren mdns. Auf den meisten Linux-Distributionen ist mdns standardmäßig konfiguriert (siehe die Datei `/etc/nsswitch.conf`). Unter Windows wird es bei der Installation bestimmter Programme wie Adobe Photoshop aktiviert. Auf Macs ist es immer installiert.
Wenn Sie also eine neue Domain einrichten, verwenden Sie nicht die Endung .local.
Denis
Denis Cardon – Tranquil IT
Teilen Sie Ihre Erfahrungen auf WAPT! Senden Sie uns Ihre Blog- und Artikel-URLs im „Ihre Meinung des Forums, und wir werden sie auf der WAPT-
Teilen Sie Ihre Erfahrungen auf WAPT! Senden Sie uns Ihre Blog- und Artikel-URLs im „Ihre Meinung des Forums, und wir werden sie auf der WAPT-
