Авторизация Kerberos на AD 2003 Server SP2 + Outlook

От: Sergey Sakirkin <CGatePro_at_mx_ru>
Дата: Thu 29 May 2008 - 11:39:42 MSD

Добрый день.
Я так понимаю что тема Kerberos-а и Outlook-а здесь достаточно избита, но прочтение документации и доступных источников , к сожаление, мне помогла мало.
Итак ситуация:
Домен-контролеры развернуты Windows 2003SP2. Домен и лес также работает на уровне 2003.
Платформа где работает CGP: Microsoft Windows 2003, CGP: 5.2.3, MAPI: 1.51.16.4 Сервер является членом локального домена. Начинал согластно документации CGP п.п. "Интеграция с Microsoft Active Directory" (не помогло)
Позже нашел статью http://unixgeek.nm.ru/krbsetup.html Как я понимаю, проблема вознкла на этапе интеграции ключа в CGP. Все мои попытки предложить ключ CGP заканчивались неудачей: (3)imap/domm.ru _01-Янв-70_
В логах кроме
16:46:11.205 2 DOMAIN(*) domain settings updated by postmaster Никаких событий связанных с ключами больше нет, запуск сервера производился с ключем --LogAll .
Перезапуск сервера/CGP ситуацию не изменяет. Подскажите где и в чем я не прав.

Билет создавался с разными уровнем principal (как на пользователя, ност, и сервис) и моделью шифрования, серийный номер брался как по дефолту так и +1



Targeting domain controller: dc-2.doom.lan Successfully mapped imap/testcgp.airkhv.ru to cgatepro. WARNING: pType and account type do not match. This might cause problems. 137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">137qlink1">Key created.
Output keytab to keytab-1.data:
Keytab version: 0x502
keysize 61 imap/testcgp.dommm.ru@dooom.LAN ptype 2 (KRB5_NT_SRV_INST) vno 5 etype 0x3 (DES-CB
C-MD5) keylength 8 (0x2cd3c480973e0416)
Account cgatepro has been set for DES-only encryption.

Targeting domain controller: dc-2.doom.lan Successfully mapped imap/testcgp.dommm.ru to cgatepro. Key created.
Output keytab to keytab-1.data:
Keytab version: 0x502
keysize 61 imap/testcgp.dommm.ru@dooom.LAN ptype 1 (KRB5_NT_PRINCIPAL) vno 5
etype 0x3 (DES-CBC-MD5) ke
ylength 8 (0x2cd3c480973e0416)
Account cgatepro has been set for DES-only encryption. Получено Thu May 29 07:40:04 2008

Этот архив был сгенерирован hypermail 2.1.8 : Thu 29 May 2008 - 12:14:28 MSD