Re: Не проходит Kerberos-аутентификация для дополнительных доменов

От: Dmitry Akindinov <CGatePro_at_mx_ru>
Дата: Mon 26 Oct 2009 - 21:23:52 MSK

Здравствуйте,

Subscriber wrote:
> Собственно, проходит они только в одном единственном случае - при
> создании keytab-файла на имя сервера:
>
> ktpass -princ imap/mail.domain.ru@DOMAIN -mapuser DOMAIN\cgatepro -pass
> MyPassword -out keytab.data -crypto DES-CBC-MD5 -ptype KRB5_NT_PRINCIPAL
>
> При указании самого почтового домена:
> ktpass -princ imap/domain.ru@DOMAIN -mapuser DOMAIN\cgatepro -pass
> MyPassword -out keytab.data -crypto DES-CBC-MD5 -ptype KRB5_NT_PRINCIPAL
>
> Аутентификация не проходит, в логах вижу это:
> 1 DOMAIN(*) Kerberos key imap/mail.domain.ru@DOMAIN encType=3 v=3 not found
>
> С роутером ковырялся, даже удалял все правила - не помогло. Подскажите
> пожалуйста, что я делаю не так?

Принципал ключа строится по имени хоста в настройках коннектора, не по имени домена в полном имени аккаунта. А у вас там, наверное, mail.domain.ru

> С уважением,
> Михаил Толконюк

-- 
Best regards,
Dmitry Akindinov -- Stalker Labs.
Получено Mon Oct 26 18:24:02 2009

Этот архив был сгенерирован hypermail 2.1.8 : Tue 27 Oct 2009 - 00:14:32 MSK