Проблема Kerberos
Добавлено: 02 мар 2023, 17:33
Cтолкнулся с проблемой монтирования сетевых шар cifs используя кеш Kerberos:
ROSA Fresh Desktop 12.3 release 2021.1 for x86_64
Rosa в домене, авторизация работает.
Что делаю:
kinit доменный пользователь -> вводим пароль, билет готов.
klist показывает билет
rosa82 ~ # klist
Ticket cache: FILE:/tmp/krb5cc_0
Default principal: adm69@TEST.SRV
Valid starting Expires Service principal
02.03.2023 16:59:12 03.03.2023 02:59:12 krbtgt/TEST.SRV@TEST.SRV
renew until 09.03.2023 16:59:09
Далее:
mount.cifs //nfs-cifs/Install /tmp -o sec=krb5,user=adm69,vers=3.0 -v
mount.cifs kernel mount options: ip=10.100.50.253,unc=\\nfs-cifs\Install,sec=krb5,vers=3.0,user=adm69,pass=********
mount error(2): No such file or directory
Refer to the mount.cifs(8) manual page (e.g. man mount.cifs) and kernel log messages (dmesg)
Шара монтируется без ключа sec=krb5, вводим пароль, всё работает.
Тестировалось и работает на:
Centos 7
Centos Stream
Oracle Linux 7
Oraсle Linux 8
RED OS release MUROM (7.3.2) DESKTOP
на
ROSA Chrome Desktop 12.3 release 2021.1 for x86_64
ROSA Fresh Desktop 12.3 release 2021.1 for x86_64
НЕ работает.
Все сервера вводились в домен одинаковым методом.
ROSA Fresh Desktop 12.3 release 2021.1 for x86_64
Rosa в домене, авторизация работает.
Что делаю:
kinit доменный пользователь -> вводим пароль, билет готов.
klist показывает билет
rosa82 ~ # klist
Ticket cache: FILE:/tmp/krb5cc_0
Default principal: adm69@TEST.SRV
Valid starting Expires Service principal
02.03.2023 16:59:12 03.03.2023 02:59:12 krbtgt/TEST.SRV@TEST.SRV
renew until 09.03.2023 16:59:09
Далее:
mount.cifs //nfs-cifs/Install /tmp -o sec=krb5,user=adm69,vers=3.0 -v
mount.cifs kernel mount options: ip=10.100.50.253,unc=\\nfs-cifs\Install,sec=krb5,vers=3.0,user=adm69,pass=********
mount error(2): No such file or directory
Refer to the mount.cifs(8) manual page (e.g. man mount.cifs) and kernel log messages (dmesg)
Шара монтируется без ключа sec=krb5, вводим пароль, всё работает.
Тестировалось и работает на:
Centos 7
Centos Stream
Oracle Linux 7
Oraсle Linux 8
RED OS release MUROM (7.3.2) DESKTOP
на
ROSA Chrome Desktop 12.3 release 2021.1 for x86_64
ROSA Fresh Desktop 12.3 release 2021.1 for x86_64
НЕ работает.
Все сервера вводились в домен одинаковым методом.