首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >问答首页 >使用Open通过Kerberos验证Samba共享

使用Open通过Kerberos验证Samba共享
EN

Server Fault用户
提问于 2015-10-04 17:33:46
回答 1查看 1.3K关注 0票数 0

我在一台名为"minime“的机器上有一个主服务器(El,Server 5)。我还有一个Samba服务器“棘手”,运行Ubuntu和Mac客户端"wallace“。

我希望wallace上的用户访问棘手的文件,同时通过minime上的Kerberos进行身份验证。用户都是Open用户,所以理论上他们都应该在登录wallace时获得最低限度的票证。

我以前有一个工作配置,唯一的改变就是最小化是一个通过OpenLDAP提供Kerberos票证和目录服务的Raspberry Pi。我已经用Mac服务器代替了minime。

我现在正试图使该配置再次进入工作状态,但我遇到了麻烦。

wallace的用户可以登录,但不能访问棘手的文件。登录时,他们会收到一张罚单。当尝试访问棘手的文件时,会出现一个登录框。来宾访问将显示可用的共享,因此Samba已经启动。但是,Finder将无法与登录用户正确地进行身份验证。当显式选择"connect as“并键入当前用户名和密码时,授予票证的票证将被销毁,并且不允许访问。

我没有看到任何记录在Samba日志文件中的内容。我很乐意给你指点。

EN

回答 1

Server Fault用户

回答已采纳

发布于 2015-10-07 09:19:24

我找到了解决这个问题的办法。关键的一点是,在different上使用kadmin并不足以创建一个有效的服务主体,该主体可以通过keytab导出并在不同的服务器上使用。

OS需要使用命令"krbservicesetup“。尽管手册页声明它只能/应该用于设置本地服务,但它成功地在另一台机器上为Samba创建了一个keytab。

请参阅苹果论坛上的主页和讨论:

苹果论坛讨论

手册页

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/726635

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档