• 25.03.2026, 09:01
  • Register
  • Login
  • You are not logged in.

 

Dear visitor, welcome to Aqua Computer Forum. If this is your first visit here, please read the Help. It explains how this page works. You must be registered before you can use all the page's features. Please use the registration form, to register here or read more information about the registration process. If you are already registered, please login here.

Thomas_Haindl

God

Samba 3 und Windows 2003

Thursday, February 9th 2006, 12:22pm

Moin,

Was habe ich hier übersehen? - ich finde den "Hund" nicht...
Ein Samba3-Server (SuSE 10.0 mit allen Updates) soll in einer Win2k3-Domäne (einheitlicher Modus, alle Updates) "mitspielen":

Die Anforderung des Session-Tickets geht problemlos:

root@samba: kinit -5 -V Administrator@<default_realm>

log@pdc: Authentifizierungsticketanforderung:
Benutzername: Administrator
Angegebener Bereichsname: <default_realm>
Benutzerkennung: <domain>\Administrator
Dienstname: krbtgt
Dienstkennung: <domain>\krbtgt
Ticketoptionen: 0x10
Ergebniscode: -
Ticketverschlüsselungstyp: 0x17
Vorauthentifizierungstyp: 2
Clientadresse: <computer_ipaddr>
Zertifikatherausgebername:
Zertifikatseriennummer:
Zertifikatfingerabdruck:

... und die Anmeldung zur Domäne bleibt dann "stecken":

root@samba: net ADS JOIN -I <ntdspdc_ipaddr> -U Administrator%<password>

log@pdc: Authentifizierungsticketanforderung:
Benutzername: <computer_name>$
Angegebener Bereichsname: <default_realm>
Benutzerkennung: <domain>\<computer_name>$
Dienstname: krbtgt
Dienstkennung: <domain>\krbtgt
Ticketoptionen: 0x10
Ergebniscode: -
Ticketverschlüsselungstyp: 0x17
Vorauthentifizierungstyp: 2
Clientadresse: <computer_ipaddr>
Zertifikatherausgebername:
Zertifikatseriennummer:
Zertifikatfingerabdruck:

log@pdc: Source: KDC, Type: Error, EventID: 27
Während der Verarbeitung einer TGS-Anforderung für den Zielserver <computer_name>$ verfügte das Konto <computer_name>$@<default_realm> über keinen passenden Schlüssel zum Generieren eines Kerberos-Tickets (der fehlende Schlüssel hat die Kennung 8.)

... was läuft hier schief?

"net ADS TESTJOIN" meint allerdings es wäre alles in Ordnung.

TIA, Thomas

Eikman

Moderator

Re: Samba 3 und Windows 2003

Thursday, February 9th 2006, 12:50pm

Du musst mehr Bahnhöfe einbauen kleiner Tom :P