Автор Тема: создание пользователей server 5.0.2  (Прочитано 7528 раз)

Оффлайн kon-dv

  • Участник
  • *
  • Сообщений: 724
    • Заметки учителя
Re: создание пользователей server 5.0.2
« Ответ #15 : 04.05.2011 16:33:09 »
[root@school-server ~]# krb5kdc
krb5kdc: cannot initialize realm SCHOOL60.LAN - see log file for details
Морфиус на меня обиделся...

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 168
    • Домашняя страница
Re: создание пользователей server 5.0.2
« Ответ #16 : 04.05.2011 16:39:55 »
Так, будем смотреть логи:
1. Добавьте в файл /etc/krb5.conf строки:
[logging]
kdc = FILE:/var/log/krb5kdc.log
2. Перезапустите службу:
service krb5kdc restart3. Смотрите файл /var/log/krb5kdc.log
Андрей Черепанов (cas@)

Оффлайн kon-dv

  • Участник
  • *
  • Сообщений: 724
    • Заметки учителя
Re: создание пользователей server 5.0.2
« Ответ #17 : 04.05.2011 16:51:31 »
[root@school-server ~]# tail -f /var/log/krb5kdc.log -n 100
krb5kdc: Unable to access Kerberos database - while initializing database for realm SCHOOL60.LAN
krb5kdc: Unable to access Kerberos database - while initializing database for realm SCHOOL60.LAN
krb5kdc: Unable to access Kerberos database - while initializing database for realm SCHOOL60.LAN
krb5kdc: Unable to access Kerberos database - while initializing database for realm SCHOOL60.LAN
Морфиус на меня обиделся...

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: создание пользователей server 5.0.2
« Ответ #18 : 04.05.2011 16:55:00 »
Вот тут ещё какая-то теория по керберосу.
http://wiki.etersoft.ru/Krb5KDC?v=3dk

Оффлайн kon-dv

  • Участник
  • *
  • Сообщений: 724
    • Заметки учителя
Re: создание пользователей server 5.0.2
« Ответ #19 : 04.05.2011 17:43:11 »
[root@school-server krb5kdc]# kdb5_util create -s
Loading random data
Initializing database '/var/lib/kerberos/krb5kdc/principal' for realm 'SCHOOL60.LAN',
master key name 'K/M@SCHOOL60.LAN'
You will be prompted for the database Master Password.
It is important that you NOT FORGET this password.
Enter KDC database master key:
Re-enter KDC database master key to verify:
create: Invalid credentials while creating database '/var/lib/kerberos/krb5kdc/principal'
Ну и
[root@school-server krb5kdc]# service krb5kdc start
Starting krb5kdc service: krb5kdc: cannot initialize realm SCHOOL60.LAN - see log file for details
                                                                                                                              [FAILED]
Почему не видит базу?
Морфиус на меня обиделся...

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 168
    • Домашняя страница
Re: создание пользователей server 5.0.2
« Ответ #20 : 04.05.2011 18:10:36 »
Приложите файл лога полностью, пожалуйста.
Андрей Черепанов (cas@)

Оффлайн kon-dv

  • Участник
  • *
  • Сообщений: 724
    • Заметки учителя
Re: создание пользователей server 5.0.2
« Ответ #21 : 04.05.2011 18:26:22 »
Вот...
Морфиус на меня обиделся...

Оффлайн kon-dv

  • Участник
  • *
  • Сообщений: 724
    • Заметки учителя
Re: создание пользователей server 5.0.2
« Ответ #22 : 04.05.2011 18:27:19 »
[root@school-server ~]# kdb5_ldap_util create -s
kdb5_ldap_util: LDAP bind dn value missing  while initializing database
Морфиус на меня обиделся...

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 168
    • Домашняя страница
Re: создание пользователей server 5.0.2
« Ответ #23 : 04.05.2011 19:44:10 »
Тогда следом /etc/krb5.conf
Проходили начальную настройку (firsttime) из веб-интерфейса?
Далее нужно через ldapsearch посмотреть, созданы ли нужные для Kerberos ветки. Мне кажется, что проще будет переустановить.
Андрей Черепанов (cas@)

Оффлайн sedanov

  • Участник
  • *
  • Сообщений: 127
Re: создание пользователей server 5.0.2
« Ответ #24 : 05.05.2011 05:14:52 »
Тогда следом /etc/krb5.conf
Проходили начальную настройку (firsttime) из веб-интерфейса?
Далее нужно через ldapsearch посмотреть, созданы ли нужные для Kerberos ветки. Мне кажется, что проще будет переустановить.

При первом запуске мы настраиваем через веб интерфейс : название организации, домен, пароль рута.

Когда заходим повторно появляется опять страничка для ввода этих параметров.... и что  нужно все повторить  я так понимаю правильно ????

Оффлайн kon-dv

  • Участник
  • *
  • Сообщений: 724
    • Заметки учителя
Re: создание пользователей server 5.0.2
« Ответ #25 : 05.05.2011 05:55:55 »
Проблема не единична и переустановкой она не решается. Замечена одна закономерность (тестировал на вирт. машине), если такая проблема возникает (а она возникает на свежеустановленной ОС), то при переустановке добавлял оперативной памяти - проблема не возникала.
« Последнее редактирование: 05.05.2011 06:35:29 от kon-dv »
Морфиус на меня обиделся...

Оффлайн kon-dv

  • Участник
  • *
  • Сообщений: 724
    • Заметки учителя
Re: создание пользователей server 5.0.2
« Ответ #26 : 05.05.2011 06:37:29 »
Может проблема в том, что не подходит пароль к ldap?
Морфиус на меня обиделся...

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: создание пользователей server 5.0.2
« Ответ #27 : 05.05.2011 07:52:30 »
Тогда следом /etc/krb5.conf
Проходили начальную настройку (firsttime) из веб-интерфейса?
Далее нужно через ldapsearch посмотреть, созданы ли нужные для Kerberos ветки. Мне кажется, что проще будет переустановить.

При первом запуске мы настраиваем через веб интерфейс : название организации, домен, пароль рута.

Когда заходим повторно появляется опять страничка для ввода этих параметров.... и что  нужно все повторить  я так понимаю правильно ????
Проблема в имени домена. Она по какой-то причине не нравится керберос (или какой-то ещё службе, используемой для создания домена). Именно в этом случае выдаётся запрос на повторный ввод параметров. При удачном имени никаких запросов не выводится (заметил ещё когда снимал фильм про сервер).  К сожалению если про все другие службы нашёл требование на имя, то про керберос такого не нашёл.

Оффлайн sedanov

  • Участник
  • *
  • Сообщений: 127
Re: создание пользователей server 5.0.2
« Ответ #28 : 05.05.2011 08:14:06 »
Тогда следом /etc/krb5.conf
Проходили начальную настройку (firsttime) из веб-интерфейса?
Далее нужно через ldapsearch посмотреть, созданы ли нужные для Kerberos ветки. Мне кажется, что проще будет переустановить.

При первом запуске мы настраиваем через веб интерфейс : название организации, домен, пароль рута.

Когда заходим повторно появляется опять страничка для ввода этих параметров.... и что  нужно все повторить  я так понимаю правильно ????
Проблема в имени домена. Она по какой-то причине не нравится керберос (или какой-то ещё службе, используемой для создания домена). Именно в этом случае выдаётся запрос на повторный ввод параметров. При удачном имени никаких запросов не выводится (заметил ещё когда снимал фильм про сервер).  К сожалению если про все другие службы нашёл требование на имя, то про керберос такого не нашёл.

можете кто нибудь привести примеры удачных домеов...   одинарный вводил, двойной вводил, тройной вводил... ни чего неполучается

Оффлайн kon-dv

  • Участник
  • *
  • Сообщений: 724
    • Заметки учителя
Re: создание пользователей server 5.0.2
« Ответ #29 : 05.05.2011 08:16:54 »
Может имеет смысл в настройках керберос изменить имя на ip?
Морфиус на меня обиделся...