Seite 1 von 1

Kerberos-Authentifizierung konnte nicht konfiguriert werden

Veröffentlicht: 15. April 2020 – 16:41 Uhr
von florentR2
Guten Morgen,
* WAPT 1.8.1 Enterprise (Testlizenz)
* Debian Buster Server
* Domänencontroller Windows Server 2016


Die Kerberos-Authentifizierung kann nicht konfiguriert werden.
Wir haben die Anweisungen hier befolgt: https://www.wapt.fr/fr/doc/wapt-securit ... beros.html
Wir hängen jedoch bei dem Schritt fest, bei dem mit dem Befehl msktutil eine HTTP-Keytab erstellt wird.

Code: Alle auswählen

root# kinit toto
Password for toto@R2.LOCAL:
root# klist
Ticket cache: FILE:/tmp/krb5cc_0
Default principal: toto@R2.LOCAL

Valid starting       Expires              Service principal
04/15/2020 16:12:35  04/16/2020 02:12:35  krbtgt/R2.LOCAL@R2.LOCAL
        renew until 04/16/2020 16:12:16
root# msktutil --server monControlleurPrincipal.uhb.fr --precreate --host $(hostname) -b cn=computers --service HTTP --description "host account for WAPT Server" --enctypes 24 -N
[b]Error: ldap_sasl_interactive_bind_s failed (Local error)
        additional info: SASL(-1): generic failure: GSSAPI Error: Unspecified GSS failure.  Minor code may provide more information (Server not found in Kerberos database)
Error: ldap_connect failed
--> Is your kerberos ticket expired? You might try re-"kinit"ing.[/b]

root# telnet monControlleurPrincipal.uhb.fr 88
Trying xx.xx.xx.xx ...
Connected to monControlleurPrincipal.uhb.fr.
Escape character is '^]'
Das Kerberos-Ticket ist jedoch weiterhin gültig.
Irgendwelche Ideen?

Betreff: Kerberos-Authentifizierung kann nicht konfiguriert werden

Veröffentlicht: 15. April 2020 – 17:57 Uhr
von Sfonteneau
Aus dem Stegreif kann ich es nicht genau sagen.

Es scheint, als könne der Server den Domänencontroller nicht erreichen.

Ohne mich näher damit zu befassen, hier eine mögliche Alternative:

https://www.wapt.fr/fr/doc/wapt-securit ... -directory

Betreff: Kerberos-Authentifizierung kann nicht konfiguriert werden

Veröffentlicht: 16. April 2020 - 10:52 Uhr
von florentR2
Danke, wir werden es versuchen.
Ich frage mich, wie ich das übersehen konnte, da es ja direkt danach kommt. :?