Não é possível entrar em contato com nenhum KDC para que o erro de região ocorra após a reinicialização do sistema

0

Não encontrei nenhuma solução para esse problema na Internet

ipa-server instalado e todas as configurações estão concluídas.

Os comandos

kinit admin e ipa user-add username e ipa user-find username funcionaram bem até eu reiniciar o sistema.

Sempre que reinicio o sistema, obtenho kinit: Não é possível entrar em contato com nenhum KDC para o domínio 'EXAMPERT.COM' ao obter o erro de credenciais iniciais . Às vezes eu resolvo e kinit comandos funciona, mas não consigo descobrir qual foi o problema e depois de redefinir o sistema tudo dá errado novamente!

Como posso fazer as alterações permanentes para que o kerberos não mude a cada vez que eu reinicializo o sistema?

O Kinit estava trabalhando com as seguintes configurações antes de reiniciar o sistema, mas não agora!

algumas informações que você pode precisar para me ajudar:

OS: Centos7 no vmware

Eu posso pingar todos os IPs do virbr0, ens33 e da internet.

Esses IPs estão no virbr0: 192.168.122.1 & 192.168.122.2

/etc/krb5.conf

includedir /etc/krb5.conf.d/

includedir /var/lib/sss/pubconf/krb5.include.d/

[logging]
default = FILE:/var/log/krb5libs.log
kdc = FILE:/var/log/krb5kdc.log
admin_server = FILE:/var/log/kadmind.log

[libdefaults]
default_realm = EXAMPERT.COM
dns_lookup_realm = false dns_lookup_kdc = true
rdns = false
ticket_lifetime = 24h forwardable = true
udp_preference_limit = 0
default_ccache_name = KEYRING:persistent:%{uid}

[realms]
EXAMPERT.COM = {
master_kdc = server1.exampert.com:88
default_domain = exampert.com
pkinit_anchors = FILE:/var/lib/ipa-client/pki/kdc-ca-bundle.pem pkinit_pool = FILE:/var/lib/ipa-client/pki/ca-bundle.pem }

[domain_realm] .exampert.com = EXAMPERT.COM exampert.com = EXAMPERT.COM server1.exampert.com = EXAMPERT.COM

[dbmodules] EXAMPERT.COM = { db_library = ipadb.so }

/ etc / hosts

127.0.0.1 localhost localhost.localdomain localhost4 localhost4.localdomain4

::1 localhost localhost.localdomain localhost6 localhost6.localdomain6

192.168.122.1 server1.exampert.com server1

192.168.122.2 server2.exampert.com server2

etc / resolv.conf

Generated by NetworkManager

search exampert.com

nameserver 192.168.122.1

nameserver 8.8.8.8

/ etc / hostname /

server1.exampert.com

Eu mudo para localhost.localdomain mas nada acontece.

    
por sf31 17.07.2018 / 21:12

0 respostas