Автор Тема: p6 Обслуживать домен Kerberos [решено]  (Прочитано 1642 раз)

Оффлайн levikabd

  • Участник
  • *
  • Сообщений: 31
Здравствуйте.
У меня установлен Кентавр x86_64
некоторые службы уже настроены: bind, dhcpd, apache2, xrdp, cups, почта ...
Открыл вебАльтератор -> Домен ->
Ставлю галочку Обслуживать домен Kerberos и "применить" долго думает и ...:
"Текущее состояние:
     DNS: OK
     Доступность: OK
     Сервер DHCP: OK
     LDAP: OK
     KDC: Error: krb5kdc service is stopped Error: failed to ldapsearch objectClass=krbRealmContainer, no realm container in LDAP
     Samba: OK (POKARGASOKSKOE.)"
и пока нечего с этим сделать не могу...
Без KDC пробовал использовать LDAP:
    на i586 - нормально (не работала только репликация)...
    на x86_64 -  не добавляются пользователи (Альтератор ругается на отсутствие доступа к файлу "remote")...
Ну и решил ... с KDC домен запустить...
Что можно с этим "no realm container in LDAP" сделать?
Заранее благодарен. :-)
« Последнее редактирование: 18.02.2013 12:47:49 от levikabd »

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 164
    • Домашняя страница
Re: p6 Обслуживать домен Kerberos
« Ответ #1 : 13.02.2013 16:41:30 »
Сначала настраивайте DHCP, потом домен. На http://www.altlinux.org/Centaurus:_домен написано. И не забудьте перезагрузиться.
Андрей Черепанов (cas@)

Оффлайн levikabd

  • Участник
  • *
  • Сообщений: 31
Re: p6 Обслуживать домен Kerberos
« Ответ #2 : 13.02.2013 16:46:33 »
Спасибо. Смотрю DHCPD

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 164
    • Домашняя страница
Re: p6 Обслуживать домен Kerberos
« Ответ #3 : 13.02.2013 17:34:39 »
Спасибо. Смотрю DHCPD
Через Alterator, естествено!
Андрей Черепанов (cas@)

Оффлайн levikabd

  • Участник
  • *
  • Сообщений: 31
Re: p6 Обслуживать домен Kerberos
« Ответ #4 : 14.02.2013 09:00:30 »
Настройка DHCPD что-то не помогает...
картинка при настройке немного другая...
Там еще указывается DNS сервер и Домен поиска...
Так может он еще на DNS (BIND) ругается, тогда в каком виде д.б. DNS?
как быть?

Оффлайн levikabd

  • Участник
  • *
  • Сообщений: 31
Re: p6 Обслуживать домен Kerberos
« Ответ #5 : 14.02.2013 09:06:56 »
использование openldap без Kerberos....
При попытке создать новую учетную запись выдает:
 "ОШИБКА"
"ldap-useradd: base_rootdn_rootpw: unable to open file 'remote' ".

Оффлайн levikabd

  • Участник
  • *
  • Сообщений: 31
Re: p6 Обслуживать домен Kerberos
« Ответ #6 : 15.02.2013 11:39:15 »
Вероятно вопрос можно закрыть...
Пришлось изменить имя домена на DOMAIN2 -> "Применить" и reboot ...
Потом обратно MYDOMAIN ->  "Применить" и reboot ...
Теперь с доменом все нормально пользователи нормально добавляются!
Репликацию еще не пробовал, но о результате напишу.
Всем спасибо.

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 164
    • Домашняя страница
Re: p6 Обслуживать домен Kerberos
« Ответ #7 : 15.02.2013 15:12:19 »
Вероятно вопрос можно закрыть...
Пришлось изменить имя домена на DOMAIN2 -> "Применить" и reboot ...
Потом обратно MYDOMAIN ->  "Применить" и reboot ...
Теперь с доменом все нормально пользователи нормально добавляются!
Пожалуйста, добавьте в тему первого сообщения [решено]
Андрей Черепанов (cas@)