- Первое: после включения KerberOS я не смог получить доступ к ошибке solr UI (node1.hadoop.com:8886/solr) Требуется аутентификация на firefox.
- После того, как я следовал инструкции
https://community.hortonworks.com/articles/28537/user-authentication-from-windows-workstation-to-hd.html
У меня возникла ошибка: Ошибка доступа / solr /.Причина:
GSSException: Defective token detected (Mechanism level: GSSHeader did not find the right tag)
Как решить эту проблему?Я использовал клиента окна 7:
hosts: 192.168.10.204 node1.hadoop.com
Domain: @MYDOMAINAD.COM
Конфигурация Firefox
network.negotiate-auth.trusted-uris = .hadoop.com
network.negotiate-auth.using-native-gsslib = false
network.negotiate-auth.gsslib = C:\Program
Files\MIT\Kerberos\bin\gssapi32.dll
network.auth.use-sspi = false
network.negotiate-auth.allow-non-fqdn = true
Конфигурация сервера KDC: realm: HADOOP.COM
pricipal1: user1@HADOOP.COM (manual added)
Pricipal2: user1@MYDOMAINAD.COM (automatic created)
Клиент KDC в окне имеет:
pricipal1: user1@HADOOP.COM (manual added)
Pricipal2: user1@MYDOMAINAD.COM (automatic created)
Билет уже действителен до 24 часов.
P / S: я по-прежнему нормально получаю доступ к другому веб-интерфейсу (сервер ambari, http://node1.hadoop.com:50070/)