Kerberos не настраивается после установки FreeIPA - PullRequest
0 голосов
/ 26 мая 2018

Я установил freeipa на centos 7. Однако, когда я запускаю kinit admin, я получаю следующую ошибку:

kinit: Cannot contact any KDC for realm 'IPA.TESTDOMAIN.COM' while getting initial credentials

при попытке получить статус службы kadmin:

systemctl status kadmin.service
● kadmin.service - Kerberos 5 Password-changing and Administration
   Loaded: loaded (/usr/lib/systemd/system/kadmin.service; disabled; vendor preset: disabled)
   Active: failed (Result: exit-code) since Sat 2018-05-26 19:54:54 UTC; 11s ago
  Process: 21040 ExecStart=/usr/sbin/_kadmind -P /var/run/kadmind.pid $KADMIND_ARGS (code=exited, status=1/FAILURE)
 Main PID: 7777 (code=exited, status=2)

May 26 19:54:54 ipa.testdomain.com systemd[1]: kadmin.service: main process exited, code=exited, status=2/INVALIDARGUMENT
May 26 19:54:54 ipa.testdomain.com systemd[1]: Unit kadmin.service entered failed state.
May 26 19:54:54 ipa.testdomain.com systemd[1]: kadmin.service failed.
May 26 19:54:54 ipa.testdomain.com systemd[1]: Starting Kerberos 5 Password-changing and Administration...
May 26 19:54:54 ipa.testdomain.com _kadmind[21040]: kadmind: kadmind: Cannot open DB2 database '/var/kerberos/krb5kdc/principal': No...orting
May 26 19:54:54 ipa.testdomain.com systemd[1]: kadmin.service: control process exited, code=exited status=1
May 26 19:54:54 ipa.testdomain.com systemd[1]: Failed to start Kerberos 5 Password-changing and Administration.
May 26 19:54:54 ipa.testdomain.com systemd[1]: Unit kadmin.service entered failed state.
May 26 19:54:54 ipa.testdomain.com systemd[1]: kadmin.service failed.
Hint: Some lines were ellipsized, use -l to show in full.

Любые мысли о том, как устранить эту проблему дальше?

Ответы [ 2 ]

0 голосов
/ 15 июля 2018

Проблема была вызвана использованием неверного имени домена в сценарии установки.Запуск установки с правильной информацией позволил мне запустить freeipa на centos (я тоже пробовал на Ubuntu, но он никогда не работал на Ubuntu).

0 голосов
/ 28 мая 2018

Служба krb5kdc должна быть запущена.Чтобы запустить все сервисы FreeIPA (в правильном порядке), попробуйте использовать ipactl restart.Возможно, вам придется убить процесс krb5kdc вручную, если вы не можете перезапустить службы.

...