Linux(Ubuntu 10.04)クライアントがWindows Server 2008 R2ドメインサーバーに対して認証を行うテストベッド環境をセットアップしています。
ここではhttps://help.ubuntu.com/community/Samba/Kerberosの公式のUbuntuガイドに従ってKerberosクライアントを設定していますが、kinit
コマンドを実行してドメインサーバーに接続するときに問題が発生しました。
私が実行しているコマンドは次のとおりkinit Administrator@DS.DOMAIN.COM
です。このコマンドは次のエラーを返します。
Realm not local to KDC while getting initial credentials
。残念ながら、この正確なエラーが発生したグーグル検索で他の人を見つけることができないので、その意味がわかりません。
クライアントはサーバーのホスト名をpingできるため、DNSサーバーはドメインサーバーを指します。
以下は私のkrb5.confファイルです。
[libdefaults]
default = DS.DOMAIN.COM
dns_lookup_realm = true
dns_lookup_kdc true
[realms]
DS.DOMAIN.COM = {
kdc = ds.domain.com:88
admin_server = ds.domain.com
default_domain = domain.com
}
[domain_realm]
.domain.com = DS.DOMAIN.COM
domain.com = DS.DOMAIN.COM
これらのエラーを修正するにはどうすればよいですか?私が得ることができるすべての助けに感謝します!