[RESUELTO] Error de Kerberos: Falló la preautenticación

Preguntas sobre el servidor WAPT / Solicitudes y ayuda relacionadas con el servidor WAPT
Reglas del foro
Reglas del foro de la comunidad
* Soporte en inglés en www.reddit.com/r/wapt
* El soporte de la comunidad en francés está disponible en este foro
* Por favor, anteponga [RESUELTO] al título del tema si está resuelto.
* Por favor, no edite un tema que esté etiquetado como [RESUELTO]. Abra un nuevo tema haciendo referencia al anterior.
* Especifique la versión de WAPT instalada, la versión completa y el número de compilación (2.2.1.11957 / 2.2.2.12337 / etc.), así como la edición Enterprise/Discovery.
* Las versiones 1.8.2 y anteriores ya no son compatibles. Las únicas preguntas aceptadas sobre la versión 1.8.2 están relacionadas con la actualización a una versión compatible (2.1, 2.2, etc.).
* Especifique el sistema operativo del servidor (Linux/Windows) y la versión (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Especifique el sistema operativo de la máquina de administración/creación de paquetes y de la máquina con el agente problemático, si corresponde (Windows 7/10/11/Debian 11/etc.).
* Evite hacer varias preguntas al abrir un tema, ya que podría ser ignorado. Si hay varios temas, ábralos por separado, preferiblemente uno tras otro y no todos a la vez (es decir, no sature el foro con spam).
* Incluya fragmentos de código, capturas de pantalla y otras imágenes directamente en la publicación. Los enlaces a Pastebin, Bitly y otros sitios de terceros serán eliminados sistemáticamente.
* Como en cualquier foro comunitario, el soporte es proporcionado voluntariamente por los miembros. Si necesita soporte comercial, puede comunicarse con el departamento de ventas de Tranquil IT al 02.40.97.57.55.
Bloqueado
Empbilly
Mensajes: 79
Inscripción: 15 de enero de 2018 - 20:59

8 de noviembre de 2018 - 16:27

Hola,

Reconfiguré la autenticación de mis clientes mediante Kerberos. Algunas máquinas no se reconocen y el registro del servidor muestra lo siguiente:

Código: Seleccionar todo

Nov  8 11:33:26 wapt winbindd[6145]: [2018/11/08 11:33:26.387247,  0] ../source3/libsmb/cliconnect.c:1895(cli_session_setup_spnego_send)
Nov  8 11:33:26 wapt winbindd[6145]:   Kinit for WAPT$@... to access cifs/dc4....@... failed: Preauthentication failed
Configuraciones:

Versión instalada de WAPT: 1.6.2.7
Sistema operativo del servidorLinux
Sistema operativo de la máquina de administración/creación de paquetesWindows 7

¿Necesito volver a registrar la máquina (wapt-get register)? ¿Puedo hacerlo remotamente con todas las máquinas de mi parque?
Última edición realizada por empbilly el 18 de diciembre de 2018 a las 18:14, editado 2 veces.
Empbilly
Mensajes: 79
Inscripción: 15 de enero de 2018 - 20:59

12 de noviembre de 2018 - 19:42

¡¡¡Cualquier idea o ayuda será bienvenida!!! :D
Empbilly
Mensajes: 79
Inscripción: 15 de enero de 2018 - 20:59

27 de noviembre de 2018 - 11:30

¿El personal de Wapt nunca tuvo un error/problema como ese?
Empbilly
Mensajes: 79
Inscripción: 15 de enero de 2018 - 20:59

30 de noviembre de 2018 - 14:49

Hola,

¡¡¡Descubrí información nueva!!!!

Realicé la configuración siguiendo el tutorial: https://www.wapt.fr/fr/doc/Instalación...ebian.html

Antes de ejecutar los comandos a continuación, el servidor era parte del dominio, pero después de ejecutar los comandos,

Código: Seleccionar todo

sudo msktutil --server DOMAIN_CONTROLER --precreate --host $(hostname) -b cn=computers --service HTTP --description "host account for wapt server" --enctypes 24 -N
sudo msktutil --server DOMAIN_CONTROLER --auto-update --keytab /etc/nginx/http-krb5.keytab --host $(hostname) -N
Parece que el servidor wapt se ha eliminado del dominio.
root@wapt:/etc/samba# net ads testjoin
kerberos_kinit_password WAPT$@... falló: Error de preautenticación.
ads_connect: No hay servidores de inicio de sesión disponibles para atender la solicitud de inicio de sesión.
La unión al dominio no es válida: No hay servidores de inicio de sesión disponibles para atender la solicitud de inicio de sesión.
pero el host está registrado exitosamente.
c:\>psexec.exe /acceptula -s wapt-get register

PsExec v2.2 - Ejecutar procesos de forma remota
Copyright (C) 2001-2016 Mark Russinovich
Sysinternals - www.sysinternals.com

Host registrado correctamente contra el servidor https://wapt....
¿Es esto normal después de configurar la autenticación a través de Kerberos?
Avatar de usuario
Sfonteneau
Experto en WAPT
Mensajes: 2312
Registrado: 10 de julio de 2014 - 23:52
Contacto :

17 de diciembre de 2018 - 22:42

Samba no se usa en wapt.

El tutorial te pide que crees un archivo keytab:

/etc/nginx/http-krb5.keytab.

Este es el que se usará. No es necesario probar con net ads testjoin.
Empbilly
Mensajes: 79
Inscripción: 15 de enero de 2018 - 20:59

18 de diciembre de 2018 - 18:14

De acuerdo.

¡Gracias por tus comentarios!
Bloqueado