Perguntas sobre 'kerberos'

O Kerberos é um protocolo de autenticação de rede.
2
respostas

winbindd: kinit foi bem-sucedido, mas ads_sasl_spnego_krb5_bind falhou: Não é possível entrar em contato com nenhum KDC para o domínio solicitado

Enquanto procura razões para iniciar sessão em máquinas de samba juntou-se ao Active Directory é lento Eu tenho a strong impressão de que o seguinte erro no meu arquivo de log pode ser uma dica. Apr 3 14:44:14 eu2 winbindd[19632]: [2014/04...
03.04.2014 / 13:01
2
respostas

Apache 2.2.14 / mod_auth_kerb 5.4: krb5.conf personalizado para a instância do Apache

Objetivo: Use o Apache / mod_auth_kerb usando um arquivo krb5.conf personalizado, não o padrão do sistema /etc/krb5.conf . Problema: Eu tenho um ambiente altamente organizado onde nós, proprietários de aplicativos, podemos configurar in...
19.03.2014 / 16:19
2
respostas

Adicionando novos SPNs aos IDs de serviço existentes

Temos um servidor tomcat usando kerberos de segurança de mola para autenticar usuários na página da Web em relação ao diretório ativo. Existem cerca de 25 controladores de domínio. O site tem dois aliases DNS baseados em CNAME. Atualmen...
31.10.2013 / 14:04
2
respostas

Windows Server 2003 -Ktpass - crypto: valor enum 'rc4-hmac' não é conhecido

Estou tentando criar um keytab com o Ktpass em um Windows Server 2003 com: Ktpass -princ host/[email protected] -mapuser host -pass password -crypto rc4-hmac -out UNIXhost.keytab Eu recebo o seguinte erro: crypto: enu...
24.07.2013 / 19:18
1
resposta

SPNs duplicados causando fallback do NTLM

Eu tenho SPNs duplicados que estão ameaçando reduzir a autenticação do Kerberos para o NTLM exibido no visualizador de eventos. Como posso remover com segurança os SPNs duplicados de uma conta SQL? Eu verifiquei essas duplicatas usando setspn...
22.07.2013 / 17:09
1
resposta

Por que a segurança do Kerberos está falhando em nosso servidor proxy do ADFS?

Temos um serviço WCF que usa federação ativa para autenticar chamadores via AD FS 2.0 e está funcionando bem internamente. Agora queremos expô-lo ao mundo externo, portanto, nossa equipe de servidores configurou um servidor na DMZ para o serviço...
12.06.2013 / 18:47
1
resposta

Falha do SSH Kerberizado

Eu quero autenticar o login do ssh com o Kerberos, mas falho. Segue-se um excerto de informações de depuração do ssh com o comando ssh -vvv localhost . debug3: Wrote 80 bytes for a total of 1125 debug1: Authentications that can continue: pu...
23.04.2013 / 12:41
1
resposta

Active Directory: o preenchimento automático do LDAP do Thunderbird não funciona com a autenticação Kerberos

O problema: Estou tentando configurar um autocompletar de correio LDAP - uma funcionalidade integrada do Mozilla Thunderbird 17.0.5 @ Windows 7 x64 no ambiente de domínio 2008R2. O sistema operacional é uma instalação nova e pronta para u...
04.04.2013 / 20:34
1
resposta

Posso ativar a autenticação do Kerberos para a edição do Oracle 11g Database Standard?

Eu tenho uma instância do Oracle 11g Database Standard em execução no Windows Server 2008 R2 e preciso ativar a autenticação do Kerberos. Eu segui a documentação para ativar o Kerberos 5, mas não consigo fazê-lo funcionar. Então, eu estava pe...
17.04.2012 / 12:26
3
respostas

Principal errado na requisição (SSH / GSSAPI / Kerberos / Debian)

Eu configurei duas VMs em uma rede "interna" (no sentido VirtualBox), sendo uma delas um servidor DNS (dns1.example.com) e a outra - um servidor admin KDC e Kerberos (kdc.example.com ). O padrão e o único domínio são EXAMPLE.COM. Ambas as máquin...
03.01.2012 / 18:52