+ Responder ao Tópico



  1. #1

    Padrão Configuração do samba 4 no Ubuntu 12.04 LTS, problena com kinit

    Pessoal, estou fazendo um teste no Samba 4 no ubunbu 12.04 LTS depois de perder 110 kiloshttp://e.cdn-hardware.com.br/comunid...p_chateado.gif consegui instalar o samba 4 com ajuda de alguns tutorias.

    A principio o Samba esta funcionando e já coloquei uma estação com windows 7 no dominio, e o DHCP intregado no DNS também estão funcionando pelo menos é que mostra.

    Só que tem uma etapa da configuração que não estou conseguindo exito, e creio que faça parte do kerberos

    Segue um aparte do tutorial que fala:

    "Após instalar os pacotes, substitua o /etc/krb5.conf pelo arquivo de exemplo localizado em /usr/local/samba/private/krb5.conf ( substituindo o ${REALM} pelo nome de domínio (em maiúsculo)"

    Para testar o kerbero usa o seguinte comando, neste caso teria que aparecer conforme abaixo:

    # kinit [email protected]L
    Password for [email protected]L:
    Warning: Your password will expire in 39 days on Fri Jul 18 02:09:29 2013


    Mas infelizmente aparece assim:

    root@srv01:~# kinit [email protected]L
    kinit: Cannot contact any KDC for realm 'CCBSUMARE.LOCAL' while getting initial credentials
    root@srv01:~#

    Onde esta o error?

    o Arquivo do /etc/krb5.conf esta assim:

    [libdefaults]
    default_realm = CCBSUMARE.LOCAL
    dns_lookup_realm = false
    dns_lookup_kdc = true


    Alguém poderia ajudar-me solucionar este caso.

    Obrigado

  2. #2

    Padrão Re: Configuração do samba 4 no Ubuntu 12.04 LTS, problena com kinit

    Consegui resolver, tive que fazer algumas configurações no krb5.conf

    [libdefaults]
    default_realm = CCBSUMARE.LOCAL
    dns_lookup_realm = false
    dns_lookup_kdc = true

    [realms]
    CCBSUMARE.LOCAL = {
    kdc = srv01.ccbsumare.local:88
    #admin_server = srv01.ccbsumare.local
    default_domain = ccbsumare.local
    }

    [domain_realm]
    .ccbsumare.local = CCBSUMARE.LOCAL
    ccbsumare.local = CCBSUMARE.LOCAL

    root@srv01:/# klist
    Ticket cache: FILE:/tmp/krb5cc_0
    Default principal: [email protected]L

    Valid starting Expires Service principal
    18-07-2013 20:45:40 19-07-2013 06:45:40 krbtgt/[email protected]
    renew until 19-07-2013 20:45:30
    root@srv01:/#

    Desta forma funcionou o ticket.

    Abraço