Конфигурация следующая:
Школьный сервер 5.0.1 и альт легкий 5.0.1. Оба работают в VirtualBox. У сервера объявлено 2 сетевые карты : мост в настоящую сеть и вторая внтренняя сеть у легкого выставлена 1 сетевая карта со внутренней сетью. И для сервера и клиента установлены полседние обновления/
1. В школьном при настройке указан домен school.msk.ru
2. На сервере настроена синхронизация с сервером времени, выставлено что сервер сам является сервером времени. Клиент время синхронизует со школьным сервером.
3. Ip адреса выдаются по dhcp
4. Dns не настраивался и работает "из коробки". Адреса ресолвятся нормально. Из локальных проверялись ldap.school.msk.ru, ns.school.msk.ru (оба возвращают айпишник сервера, что правильно)
5. Клиент введен в домен school.msk.ru (через альтератор)
Проблема заключается в том что не удается залогинится под пользователем созданным на сервере при использовании настроек по умолчанию, которые выставляются при вводе клиента в домен. Пробовал и войти в систему при старте машины и через su -l zel (где zel пользователь созданный на сервере). Выдает ошибку, при этом команда
id zel
отрабатывает корректно, информация о пользователе получается.
Сменил аутентификацию с kerberos на ldap - в /etc/pam.d/ заменил символические ссылки с auth-service-krb5 на auth-service-ldap и для auth-service-use_first_pass-krb5 соответсвенно. После этого действия все заработало, пользователи логинятся su -l zel отрабатывает хорошо. Но не хотелось бы отказываться от преимуществ kerberos.
Поиск по форуму выдал тему с похожей проблемой:
http://forum.altlinux.org/index.php?topic=4284.0Но решение автора - удаление из /etc/nsswitch.conf mdns записи не помогает. Правла в легком было прописано mdns4 а не mdns.
Пробовал совсем отключить avahi на сервере и клиенте, но не помогает.
Есть серьзное подозрение что керберос на клиенте не может достучаться до сервера, не получается разрешить некое dns запись. Но пока не пойму что именно не разрешается.
Вопрос стандартный: что я делаю не так? Куда смотреть или какие запросы писать в гугл в поисках решения проблемы.
P.S. планирую поставить юниор и мастер и посмотреть ситуацию в них, но ещё не добрался до реализации этой задумки