Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 - ktpass выдает ошибку при генирации файла keytab

Ответить
Настройки темы
2012 - ktpass выдает ошибку при генирации файла keytab

Аватара для ejik_off

Старожил


Сообщения: 471
Благодарности: 11

Профиль | Отправить PM | Цитировать


Доброе время суток!
Помогите понять причину ошибки
Код: Выделить весь код
C:\>ktpass -princ xmpp/tns-msg-01.intec.tns-intec.kz@INTEC.TNS-INTEC.KZ -mapuser openfire@intec.tns-intec.kz -pass * -ptype KRB5_NT_PRINCIPAL -out openfire.keytab
Targeting domain controller: TNS-DC-02.intec.tns-intec.kz
Using legacy password setting method
Failed to set property 'servicePrincipalName' to 'xmpp/tns-msg-01.intec.tns-inte
c.kz' on Dn 'CN=openfire,OU=SystemAccount,OU=CORP,DC=intec,DC=tns-intec,DC=kz':
0x13.
WARNING: Unable to set SPN mapping data.
If openfire already has an SPN mapping installed for xmpp/tns-msg-01.intec.tns-i
ntec.kz, this is no cause for concern.
Type the password for xmpp/tns-msg-01.intec.tns-intec.kz:
Type the password again to confirm:
Key created.
Output keytab to openfire.keytab:
Keytab version: 0x502
keysize 88 xmpp/tns-msg-01.intec.tns-intec.kz@INTEC.TNS-INTEC.KZ ptype 1 (KRB5_N
T_PRINCIPAL) vno 6 etype 0x17 (RC4-HMAC) keylength 16 (0xf04d4b25b88e5016ca9fe0c
388b3c2b9)

Отправлено: 11:25, 11-03-2015

 

Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


ejik_off,
Если речь идет об ошибке:
Цитата ejik_off:
Failed to set property 'servicePrincipalName' to 'xmpp/tns-msg-01.intec.tns-inte
c.kz' on Dn 'CN=openfire,OU=SystemAccount,OU=CORP,DC=intec,DC=tns-intec,DC=kz':
0x13.
WARNING: Unable to set SPN mapping data. »
то она связана с установкой SPN для пользователя openfire. Если Вы SPN настраивали для данной учетной записи, то можете игнорировать данную ошибку, если не устанавливали то выполните предварительно команду:
setspn -A xmpp/tns-msg-01.intec.tns-intec.kz@INTEC.TNS-INTEC.KZ openfire

-------
По'DDoS'ил и бросил :-)


Отправлено: 11:51, 11-03-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для ejik_off

Старожил


Сообщения: 471
Благодарности: 11

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
setspn -A xmpp/tns-msg-01.intec.tns-intec.kz@INTEC.TNS-INTEC.KZ openfire »
да, spn прописал. тогда почему kinit ругается:
Код: Выделить весь код
C:\Program Files (x86)\Java\jre1.8.0_40\bin>kinit -k -t c:\openfire.keytab xmpp/tns-msg-01.intec.tns-intec.kz@INTEC.TNS-INTEC.KZ
Exception: krb_error 6 Client not found in Kerberos database (6) Client not found in Kerberos database
KrbException: Client not found in Kerberos database (6)
        at sun.security.krb5.KrbAsRep.<init>(Unknown Source)
        at sun.security.krb5.KrbAsReqBuilder.send(Unknown Source)
        at sun.security.krb5.KrbAsReqBuilder.action(Unknown Source)
        at sun.security.krb5.internal.tools.Kinit.<init>(Unknown Source)
        at sun.security.krb5.internal.tools.Kinit.main(Unknown Source)
Caused by: KrbException: Identifier doesn't match expected value (906)
        at sun.security.krb5.internal.KDCRep.init(Unknown Source)
        at sun.security.krb5.internal.ASRep.init(Unknown Source)
        at sun.security.krb5.internal.ASRep.<init>(Unknown Source)
        ... 5 more

Отправлено: 12:14, 11-03-2015 | #3


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата ejik_off:
тогда почему kinit ругается: »
Для пользователя openfire поставили галку Do not require Kerberos Preauthentication?

-------
По'DDoS'ил и бросил :-)


Отправлено: 12:21, 11-03-2015 | #4


Аватара для ejik_off

Старожил


Сообщения: 471
Благодарности: 11

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
Do not require Kerberos Preauthentication »
стоит

Отправлено: 12:32, 11-03-2015 | #5


Аватара для ejik_off

Старожил


Сообщения: 471
Благодарности: 11

Профиль | Отправить PM | Цитировать


Вся проблема в том что при проверке файла KEYTAB утилитой KINIT вот такая ошибка:
Код: Выделить весь код
C:\Program Files (x86)\Java\jre1.8.0_40\bin>kinit -k -t c:\openfire.keytab xmpp/
tns-msg-01.intec.tns-intec.kz@INTEC.TNS-INTEC.KZ
Exception: krb_error 6 Client not found in Kerberos database (6) Client not foun
d in Kerberos database
KrbException: Client not found in Kerberos database (6)
        at sun.security.krb5.KrbAsRep.<init>(Unknown Source)
        at sun.security.krb5.KrbAsReqBuilder.send(Unknown Source)
        at sun.security.krb5.KrbAsReqBuilder.action(Unknown Source)
        at sun.security.krb5.internal.tools.Kinit.<init>(Unknown Source)
        at sun.security.krb5.internal.tools.Kinit.main(Unknown Source)
Caused by: KrbException: Identifier doesn't match expected value (906)
        at sun.security.krb5.internal.KDCRep.init(Unknown Source)
        at sun.security.krb5.internal.ASRep.init(Unknown Source)
        at sun.security.krb5.internal.ASRep.<init>(Unknown Source)
        ... 5 more‏
Ошибка с сервера убунты:
Код: Выделить весь код
root@TNS-MSG-01:/usr/share/openfire/resources# kinit -kt openfire.keytab xmpp/tns-msg-01.intec.tns-intec.kz@INTEC.TNS-INTEC.KZ
kinit: Client 'xmpp/tns-msg-01.intec.tns-intec.kz@INTEC.TNS-INTEC.KZ' not found in Kerberos database while getting initial credentials

Отправлено: 05:28, 12-03-2015 | #6


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата ejik_off:
да, spn прописал. »
После того как прописали SPN ошибка при генерации пропала или нет?

-------
По'DDoS'ил и бросил :-)


Отправлено: 10:04, 12-03-2015 | #7


Аватара для ejik_off

Старожил


Сообщения: 471
Благодарности: 11

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
После того как прописали SPN ошибка при генерации пропала или нет? »
нет.

Отправлено: 10:20, 12-03-2015 | #8


Аватара для ejik_off

Старожил


Сообщения: 471
Благодарности: 11

Профиль | Отправить PM | Цитировать


Пишу суть проблемы полностью: установил сервер openfire на ubuntu. Openfire завязал с ад. На клиентах раскатал Миранду. Пользователи вводят логин и пароль, все работает стабильно. Решил, настроить прозрачную авторизацию, что бы пользователи не вводили эти данные руками. И вот тут и начались проблемы. Если даже не смотреть на ошибку утилиты setspn, то вывод утилиты kinit заставляет задуматься. Настраивал по статье, с 12-го пункта.

Отправлено: 12:12, 12-03-2015 | #9


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата ejik_off:
Помогите понять причину ошибки »
Доброго времени суток, также бьюсь над openfire, получилось ли у вас побороть SSO?

Отправлено: 18:24, 10-06-2015 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 - ktpass выдает ошибку при генирации файла keytab

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Офис и Текст - Программа выдает ошибку при печати Капитан Боян Программное обеспечение Windows 2 27-05-2011 21:13
2010 - Выдает ошибку при предварительном просмотре SergeyGUG Microsoft Office (Word, Excel, Outlook и т.д.) 5 15-02-2011 10:56
Delphi - При компиляции выдает ошибку. FreePascal verdix Программирование и базы данных 3 20-11-2008 14:58
AutoGk выдает ошибку при конвертировании Normal Видео и аудио: обработка и кодирование 6 21-06-2008 13:21
при загрузке системы выдает ошибку lerik52 Microsoft Windows 95/98/Me (архив) 2 05-10-2007 19:09




 
Переход