|
7.5.2 krb5.conf配置文件配置示例 在配置ads模式Samba服務(wù)器時(shí),/etc/krb5.conf配置文件是必須配置的。它作為Kerberos身份驗(yàn)證模塊,可以使Samba服務(wù)器對(duì)Windows AD域有更好的支持。 在/etc/krb5.conf配置文件中主要是配置與域有關(guān)的項(xiàng)目,在RedHat Enterprise Linux 5系統(tǒng)中屬于包krb5-libs-1.5-17.i386.rpm。打開(kāi)/etc/krb5.conf配置文件,然后按以下格式進(jìn)行修改并保存(本示例 域名為lycb.local):
將以上內(nèi)容("#"說(shuō)明部分不需要粘貼)全部替換原/etc/krb5.conf配置文件中的原有內(nèi)容并保存。但一定要注意其中各部分的領(lǐng)域名大小寫(xiě)不能寫(xiě)錯(cuò),哪怕一個(gè)字母的大小寫(xiě)錯(cuò)了都不行。這一點(diǎn)非常重要。 這時(shí)可以用kinit命令來(lái)測(cè)試一下Samba服務(wù)器與Windows Server 2003域控制器間的通信是否正常,后面接一個(gè)Windows Server 2003域中已存在并啟用的用戶賬戶即可。如直接用域管理員賬戶administrator賬戶,則可輸入該賬戶的以下命令(后面的域名一定要大寫(xiě)):
正常情況下會(huì)提示你輸入administrator賬戶的密碼,如下所示: 如果出現(xiàn)"kinit(v5): Cannot find KDC for requested realm while getting initial credentia"這樣的錯(cuò)誤提示,則可能是上面在administrator@LYCB.COM中的域名部分不是全部大寫(xiě),或者是你在/etc/krb5.conf配置文件中有關(guān)領(lǐng)域名稱配置的語(yǔ)句中的大小寫(xiě)輸入錯(cuò)誤,一定要按照本示例或者默認(rèn)配置文件那樣正確輸入大寫(xiě)或小寫(xiě)域名。 |
|
|
來(lái)自: angelbrian > 《囧~samba》