[GELÖST] Kerberos-Fehler – Vorauthentifizierung fehlgeschlagen

Fragen zum WAPT-Server / Anfragen und Hilfe im Zusammenhang mit dem WAPT-Server
Forumregeln
Community-Forumregeln
* Englischer Support auf www.reddit.com/r/wapt
* Französischer Community-Support ist in diesem Forum verfügbar.
* Bitte kennzeichnen Sie gelöste Themen mit [GELÖST].
* Bitte bearbeiten Sie keine Themen, die mit [GELÖST] markiert sind. Erstellen Sie stattdessen ein neues Thema und verweisen Sie auf das alte.
* Geben Sie die installierte WAPT-Version, die vollständige Versionsnummer und die Build-Nummer (2.2.1.11957 / 2.2.2.12337 / usw.) sowie die Enterprise-/Discovery-Edition an.
* Versionen 1.8.2 und älter werden nicht mehr unterstützt. Fragen zu Version 1.8.2 werden nur beantwortet, wenn sie sich auf ein Upgrade auf eine unterstützte Version (2.1, 2.2 usw.) beziehen.
* Geben Sie das Server-Betriebssystem (Linux/Windows) und die Version (Debian Buster/Bullseye – CentOS 7 – Windows Server 2012/2016/2019) an.
* Geben Sie gegebenenfalls das Betriebssystem des Administrations-/Paketerstellungsrechners und des Rechners mit dem problematischen Agenten an (Windows 7/10/11/Debian 11/etc.).
* Vermeiden Sie es, mehrere Fragen in einem Thema zu stellen, da diese sonst möglicherweise ignoriert werden. Falls mehrere Themen relevant sind, erstellen Sie bitte separate Themen, vorzugsweise nacheinander und nicht gleichzeitig (d. h. vermeiden Sie Spam im Forum).
* Fügen Sie Code-Snippets, Screenshots und andere Bilder direkt in Ihren Beitrag ein. Links zu Pastebin, Bitly und anderen Drittanbieterseiten werden systematisch entfernt.
* Wie in jedem Community-Forum erfolgt die Unterstützung freiwillig durch die Mitglieder. Für kommerziellen Support kontaktieren Sie bitte den Vertrieb von Tranquil IT unter +44 2 40 97 57 55.
Gesperrt
Mitarbeiter
Nachrichten: 79
Anmeldung: 15. Januar 2018 – 20:59 Uhr

8. November 2018 – 16:27 Uhr

Hallo,

Ich habe die Authentifizierung meiner Clients über Kerberos neu konfiguriert. Einige Rechner werden nicht erkannt, und das Serverprotokoll zeigt Folgendes an:

Code: Alle auswählen

Nov  8 11:33:26 wapt winbindd[6145]: [2018/11/08 11:33:26.387247,  0] ../source3/libsmb/cliconnect.c:1895(cli_session_setup_spnego_send)
Nov  8 11:33:26 wapt winbindd[6145]:   Kinit for WAPT$@... to access cifs/dc4....@... failed: Preauthentication failed
Konfigurationen:

Installierte Version von WAPT: 1.6.2.7
Server-BetriebssystemLinux
Betriebssystem des Administrationsrechners/Erstellung von PaketenWindows 7

Muss ich den Automaten neu registrieren (wapt-get register)? Kann ich das remote für alle Automaten in meinem Park durchführen?
Zuletzt bearbeitet von embilly am 18. Dezember 2018 um 18:14 Uhr, 2 Mal bearbeitet.
Mitarbeiter
Nachrichten: 79
Anmeldung: 15. Januar 2018 – 20:59 Uhr

12. November 2018 – 19:42 Uhr

Ideen und Hilfestellungen sind herzlich willkommen! :D
Mitarbeiter
Nachrichten: 79
Anmeldung: 15. Januar 2018 – 20:59 Uhr

27. November 2018 - 11:30 Uhr

Hatte das Wapt-Team noch nie einen solchen Fehler/ein solches Problem?
Mitarbeiter
Nachrichten: 79
Anmeldung: 15. Januar 2018 – 20:59 Uhr

30. November 2018 – 14:49 Uhr

Hallo,

Ich habe neue Informationen entdeckt!!!!

Ich habe die Konfiguration gemäß der Anleitung vorgenommen: https://www.wapt.fr/fr/doc/Installation ... ebian.html

Vor Ausführung der unten stehenden Befehle war der Server Teil der Domäne, nach Ausführung der Befehle jedoch nicht mehr

Code: Alle auswählen

sudo msktutil --server DOMAIN_CONTROLER --precreate --host $(hostname) -b cn=computers --service HTTP --description "host account for wapt server" --enctypes 24 -N
sudo msktutil --server DOMAIN_CONTROLER --auto-update --keytab /etc/nginx/http-krb5.keytab --host $(hostname) -N
Es scheint, dass der WAP-Server aus der Domäne entfernt wurde.
root@wapt:/etc/samba# net ads testjoin
kerberos_kinit_password WAPT$@... fehlgeschlagen: Vorauthentifizierung fehlgeschlagen
ads_connect: Es sind derzeit keine Anmeldeserver verfügbar, um die Anmeldeanforderung zu bearbeiten.
Domänenbeitritt ungültig: Es sind derzeit keine Anmeldeserver verfügbar, um die Anmeldeanforderung zu bearbeiten.
Der Host ist jedoch erfolgreich registriert.
c:\>psexec.exe /acceptula -s wapt-get register

PsExec v2.2 - Prozesse remote ausführen
Copyright (C) 2001-2016 Mark Russinovich
Sysinternals - www.sysinternals.com

Host korrekt beim Server https://wapt....
Ist das normal nach der Konfiguration der Authentifizierung über Kerberos?
Benutzeravatar
Sfonteneau
WAPT-Experte
Nachrichten: 2322
Registriert: 10. Juli 2014 - 23:52 Uhr
Kontakt:

17. Dezember 2018 – 22:42 Uhr

Samba wird in wapt nicht verwendet.

Im Tutorial werden Sie aufgefordert, eine Keytab-Datei zu erstellen:

/etc/nginx/http-krb5.keytab.

Diese wird verwendet. Ein Test mit net ads testjoin ist nicht erforderlich.
Mitarbeiter
Nachrichten: 79
Anmeldung: 15. Januar 2018 – 20:59 Uhr

18. Dezember 2018 – 18:14 Uhr

Okay.

Danke für Ihr Feedback!
Gesperrt