[RISOLTO] Errore Kerberos - Preautenticazione fallita

Domande sul server WAPT / Richieste e assistenza relative al server WAPT
Regole del forum
Regole del forum della community
* Supporto in inglese su www.reddit.com/r/wapt
* Supporto della community in francese disponibile su questo forum
* Si prega di anteporre [RISOLTO] al titolo dell'argomento se è stato risolto.
* Si prega di non modificare un argomento contrassegnato con [RISOLTO]. Aprire un nuovo argomento facendo riferimento a quello precedente.
* Specificare la versione di WAPT installata, la versione completa e il numero di build (2.2.1.11957 / 2.2.2.12337 / ecc.) nonché l'edizione Enterprise/Discovery.
* Le versioni 1.8.2 e precedenti non sono più supportate. Le uniche domande accettate relative alla versione 1.8.2 riguardano l'aggiornamento a una versione supportata (2.1, 2.2, ecc.).
* Specificare il sistema operativo del server (Linux/Windows) e la versione (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Specificare il sistema operativo della macchina di amministrazione/creazione dei pacchetti e della macchina con l'agente problematico, se applicabile (Windows 7/10/11/Debian 11/ecc.).
* Evitare di porre più domande quando si apre una discussione, altrimenti potrebbe essere ignorata. Se ci sono più discussioni, aprirle separatamente, preferibilmente una dopo l'altra e non tutte contemporaneamente (ovvero, non intasare il forum).
* Includere frammenti di codice, screenshot e altre immagini direttamente nel post. I link a Pastebin, Bitly e altri siti di terze parti verranno sistematicamente rimossi.
* Come in qualsiasi forum della community, il supporto è fornito volontariamente dai membri. Se si necessita di supporto commerciale, è possibile contattare il reparto vendite di Tranquil IT al numero 02.40.97.57.55
Bloccato
Empbilly
Messaggi: 79
Registrazione: 15 gennaio 2018 - 20:59

8 novembre 2018 - 16:27

Ciao,

Ho riconfigurato l'autenticazione dei miei client tramite Kerberos. Alcune macchine non vengono riconosciute e il log del server mostra quanto segue:

Codice: Seleziona tutto

Nov  8 11:33:26 wapt winbindd[6145]: [2018/11/08 11:33:26.387247,  0] ../source3/libsmb/cliconnect.c:1895(cli_session_setup_spnego_send)
Nov  8 11:33:26 wapt winbindd[6145]:   Kinit for WAPT$@... to access cifs/dc4....@... failed: Preauthentication failed
Configurazioni:

Versione installata di WAPT: 1.6.2.7
Sistema operativo del serverLinux
Sistema operativo della macchina di amministrazione/creazione di pacchettiWindows 7

Devo registrare nuovamente la macchinetta (wapt-get register)? Posso farlo da remoto su tutte le macchinette del mio parco?
Ultima modifica di empbilly il 18 dicembre 2018 alle 18:14, modificato 2 volte.
Empbilly
Messaggi: 79
Registrazione: 15 gennaio 2018 - 20:59

12 novembre 2018 - 19:42

Ogni idea o aiuto è ben accetto!! :D
Empbilly
Messaggi: 79
Registrazione: 15 gennaio 2018 - 20:59

27 novembre 2018 - 11:30

Lo staff di Wapt non ha mai riscontrato un errore/problema del genere?
Empbilly
Messaggi: 79
Registrazione: 15 gennaio 2018 - 20:59

30 novembre 2018 - 14:49

Ciao,

Ho scoperto delle nuove informazioni!!!!

Ho effettuato la configurazione seguendo il tutorial: https://www.wapt.fr/fr/doc/Installation ... ebian.html

Prima di eseguire i comandi sottostanti il ​​server faceva parte del dominio, ma dopo aver eseguito i comandi,

Codice: Seleziona tutto

sudo msktutil --server DOMAIN_CONTROLER --precreate --host $(hostname) -b cn=computers --service HTTP --description "host account for wapt server" --enctypes 24 -N
sudo msktutil --server DOMAIN_CONTROLER --auto-update --keytab /etc/nginx/http-krb5.keytab --host $(hostname) -N
sembra che il server wapt sia stato rimosso dal dominio.
root@wapt:/etc/samba# net ads testjoin
kerberos_kinit_password WAPT$@... failed: Preautenticazione fallita
ads_connect: Nessun server di accesso disponibile per soddisfare la richiesta di accesso.
Join to domain is not valid: Nessun server di accesso disponibile per soddisfare la richiesta di accesso.
ma l'host è registrato correttamente.
c:\>psexec.exe /acceptula -s wapt-get register

PsExec v2.2 - Esegui processi in remoto
Copyright (C) 2001-2016 Mark Russinovich
Sysinternals - www.sysinternals.com

Host correttamente registrato rispetto al server https://wapt....
È normale dopo aver configurato l'autenticazione tramite Kerberos?
Avatar utente
sfontenau
Esperto WAPT
Messaggi: 2312
Registrato: 10 luglio 2014 - 23:52
Contatto:

17 dicembre 2018 - 22:42

Samba non viene utilizzato in Wapt.

Il tutorial richiede di creare un file keytab:

/etc/nginx/http-krb5.keytab.

Questo è il file che verrà utilizzato. Non è necessario eseguire il test con net ads testjoin.
Empbilly
Messaggi: 79
Registrazione: 15 gennaio 2018 - 20:59

18 dicembre 2018 - 18:14

Va bene.

Grazie per il tuo feedback!
Bloccato