Samba4 & Kerberos do Active Directory [Não é possível entrar em contato com um KDC para o domínio 'INTERNAL.CORP.COM' ao obter as credenciais iniciais

1

Ontem, configurei um servidor do Active Directory usando o Arch Linux e o Samba 4 seguindo este guia .

Inclusive adicionei um cliente ao domínio e consegui fazer o login com sucesso no meu cliente. Depois de reiniciar, ele não funciona mais, não posso mais usar o Microsoft RSAT e localizei esse problema na instrução kinit [email protected] que retorna:

Cannot contact any KDC for realm 'INTERNAL.CORP.COM' while getting initial credentials

Tentando resolver meu problema, tentei pesquisar e encontrei este :

kinit(v5): Cannot contact any KDC for requested realm while getting initial credentials

The application cannot find the kerberos server. Check firewall, DNS and /etc/hosts.

Mas, como apontado pelo Tutorial do Arch Linux publicado, tentei alguns comandos para testar a conexão:

# host -t SRV _ldap._tcp.internal.corp.com.
# host -t SRV _kerberos._udp.internal.corp.com.
# host -t A core.internal.corp.com.  #core is my server hostname

Que retornou:

_ldap._tcp.internal.corp.com has SRV record 0 100 389 core.internal.corp.com.
_kerberos._udp.internal.corp.com has SRV record 0 100 88 core.internal.corp.com.
core.internal.corp.com has address 192.168.0.75

Como você pode ver no meu segundo comando, parece que eu posso realmente alcançar o serviço do kerberos.

Aqui estão alguns dos meus arquivos de configuração:

/etc/krb5.conf (copiado de /var/lib/samba/private/krb5.conf como apontado no tutorial)

[libdefaults]
    default_realm = INTERNAL.CORP.COM
    dns_lookup_realm = false
    dns_lookup_kdc = true

/etc/resolv.conf

# Generated by resolvconf
nameserver 192.168.0.75
nameserver 8.8.8.8
search internal.corp
namserver 127.0.0.1

Meu nome de host do servidor é CORE . Meu domínio NetBIOS é CORP . Meu domínio DNS é internal.corp.com

Estou sem ideias, qualquer ajuda seria apreciada.

    
por Jose_Sunstrider 24.09.2015 / 17:10

1 resposta

1

Pesquisando um pouco mais, encontrei uma solução para o meu problema. Como postado aqui , tudo que eu precisava fazer era mudar a configuração do meu samba:

/etc/samba/smb.conf  Onde eu adicionei esta linha na seção [global] .

server services = rpc, nbt, wrepl, ldap, cldap, kdc, drepl, winbind, ntp_signd, kcc, dnsupdate, dns, s3fs

    
por 24.09.2015 / 18:33