AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 391044
Accepted
Mister IT Guru
Mister IT Guru
Asked: 2012-05-22 05:45:02 +0800 CST2012-05-22 05:45:02 +0800 CST 2012-05-22 05:45:02 +0800 CST

Kerberos 登录失败:无法解析所请求领域中 KDC 的网络地址 - Kerio 和 Open Directory

  • 772

我正在尝试将 Kerio 连接到一个 Open Directory 实例。我正在使用 kinit 来测试设置,我得到以下信息:

$ kinit -V -S host/[email protected] [email protected]
Please enter the password for [email protected]:
Kerberos Login Failed: Cannot resolve network address for KDC in requested realm

即使我 100% 确定密码正确,也会发生这种情况。无论哪种方式,我都更关心消息中说的部分

Kerberos Login Failed: Cannot resolve network address for KDC in requested realm

从运行 OD 的服务器和第二个内部服务器,我收到相同的错误消息。我可以从两台服务器上正确地挖掘和 ping server.domain.co.uk,所以我想不出哪里出了问题。

在我继续前进并将 Kerio 实例连接到我的 OD 之前,我需要它正常工作。

edu.mit.kerberos 文件

[libdefaults]
    default_realm = SERVER.domain.CO.UK
[realms]
    SERVER.domain.CO.UK = {
        admin_server = server.domain.co.uk
        kdc = server.domain.co.uk
    }
[domain_realm]
    domain.co.uk = SERVER.domain.CO.UK
    .domain.co.uk = SERVER.domain.CO.UK
[logging]
    admin_server = FILE:/var/log/krb5kdc/kadmin.log
    kdc = FILE:/var/log/krb5kdc/kdc.log

SERVER 是相关机器的真实主机名,domain.co.uk 是我的 FQDN,或者至少替换了我的 FQDN

感谢您的帮助。

mac-osx-server openldap opendirectory kerio
  • 6 6 个回答
  • 28235 Views

6 个回答

  • Voted
  1. Univ426
    2012-05-25T14:01:40+08:002012-05-25T14:01:40+08:00

    看起来您的 REALM 和 KDC 声明可能有点偏离。

    我可能是错的,但我在想而不是

    [libdefaults]

    default_realm = SERVER.domain.CO.UK

    [领域]

    SERVER.domain.CO.UK = {

    admin_server = server.domain.co.uk

    kdc = server.domain.co.uk }

    你想把

    [libdefaults]

    default_realm = domain.CO.UK

    [领域]

    域名.CO.UK = {

    admin_server = server.domain.co.uk

    kdc = server.domain.co.uk }

    • 2
  2. Nada
    2012-05-30T05:27:28+08:002012-05-30T05:27:28+08:00

    kerberos 主体是 username@realm,而不是 username@domain,并且该领域区分大小写,因此请尝试为 [email protected] 使用您的 kinit,大写的方式与您在 conf 中将领域大写的方式完全一致。

    服务器和领域之间的微妙区别是为什么你的错误很难解释 - 它试图说的是“我不知道那个领域的服务器地址是什么 - 我无法将那个领域与配置文件。”

    • 2
  3. user177119
    2013-06-09T15:48:46+08:002013-06-09T15:48:46+08:00
    [libdefaults]
    default_realm = domain.CO.UK
    
    [realms]
    domain.CO.UK = {
      admin_server = server.domain.co.uk
      kdc = server.domain.co.uk
    }
    
    • 0
  4. user199471
    2013-11-16T03:05:23+08:002013-11-16T03:05:23+08:00

    在 krb5.ini 中添加:

    dns_lookup_kdc = true
    
    • 0
  5. Best Answer
    Mister IT Guru
    2015-08-20T17:20:49+08:002015-08-20T17:20:49+08:00

    回答老问题:

    这个问题IIRC竟然是事情的结合

    • 域的 DNS 已损坏
    • OSX 服务器出现故障,更新无法通过,服务配置神秘消失
    • 同一服务器实例的三个克隆在同一条线路上运行,但三个不同的公司都使用相同的域名
    • 和踢球者“通过公共 wifi 连接在一起”

    一旦我们发现我们向共享该空间的每个人提供网络管理服务 - 并发现他们共享光纤连接 - 出于“故障转移”的原因,他们的所有路由器都相互修补。

    这就是导致每个公司出现不同问题的原因——直到我们重建了这片土地 :)

    • 0
  6. Anton
    2017-01-05T07:44:01+08:002017-01-05T07:44:01+08:00

    刚刚在 Debian GNU/Linux jessie 上遇到了同样的情况。kinit 中的解析器不起作用。strace 显示 kinit 正在通过 lib-mdns 询问 Avahi-daemon。我删除了 avahi 并且 kinit 开始工作了。简历 - 删除 avahi-daemon 或正确配置它。

    • 0

相关问题

  • Mac OS X 网络用户帐户使用本地管理员密码登录

  • 针对 Leopard 服务器的 OS X 登录身份验证

  • 登录网络用户帐户 (Open Directory) 时,Adobe Reader 不会启动

  • 将 iChat 设置部署到多个用户

  • emond 进程以 100% 运行

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve