Não encontrei nenhuma solução para esse problema na Internet
ipa-server instalado e todas as configurações estão concluídas.
Os comandos kinit admin
e ipa user-add username
e ipa user-find username
funcionaram bem até eu reiniciar o sistema.
Sempre que reinicio o sistema, obtenho kinit: Não é possível entrar em contato com nenhum KDC para o domínio 'EXAMPERT.COM' ao obter o erro de credenciais iniciais . Às vezes eu resolvo e kinit comandos funciona, mas não consigo descobrir qual foi o problema e depois de redefinir o sistema tudo dá errado novamente!
Como posso fazer as alterações permanentes para que o kerberos não mude a cada vez que eu reinicializo o sistema?
O Kinit estava trabalhando com as seguintes configurações antes de reiniciar o sistema, mas não agora!
algumas informações que você pode precisar para me ajudar:
OS: Centos7 no vmware
Eu posso pingar todos os IPs do virbr0, ens33 e da internet.
Esses IPs estão no virbr0: 192.168.122.1 & 192.168.122.2
/etc/krb5.conf
includedir /etc/krb5.conf.d/
includedir /var/lib/sss/pubconf/krb5.include.d/
[logging]
default = FILE:/var/log/krb5libs.log
kdc = FILE:/var/log/krb5kdc.log
admin_server = FILE:/var/log/kadmind.log[libdefaults]
default_realm = EXAMPERT.COM
dns_lookup_realm = false dns_lookup_kdc = true
rdns = false
ticket_lifetime = 24h forwardable = true
udp_preference_limit = 0
default_ccache_name = KEYRING:persistent:%{uid}[realms]
EXAMPERT.COM = {
master_kdc = server1.exampert.com:88
default_domain = exampert.com
pkinit_anchors = FILE:/var/lib/ipa-client/pki/kdc-ca-bundle.pem pkinit_pool = FILE:/var/lib/ipa-client/pki/ca-bundle.pem }[domain_realm] .exampert.com = EXAMPERT.COM exampert.com = EXAMPERT.COM server1.exampert.com = EXAMPERT.COM
[dbmodules] EXAMPERT.COM = { db_library = ipadb.so }
/ etc / hosts
127.0.0.1 localhost localhost.localdomain localhost4 localhost4.localdomain4
::1 localhost localhost.localdomain localhost6 localhost6.localdomain6
192.168.122.1 server1.exampert.com server1
192.168.122.2 server2.exampert.com server2
etc / resolv.conf
Generated by NetworkManager
search exampert.com
nameserver 192.168.122.1
nameserver 8.8.8.8
/ etc / hostname /
server1.exampert.com
Eu mudo para localhost.localdomain
mas nada acontece.