我正在建立一个测试平台环境,其中Linux(Ubuntu 10.04)客户端将向Windows Server 2008 R2域服务器进行身份验证。
我正在遵循官方的Ubuntu指南在此处设置Kerberos客户端:https : //help.ubuntu.com/community/Samba/Kerberos,但是在运行kinit
用于连接到域服务器的命令时遇到了问题。
我正在运行的命令是:kinit Administrator@DS.DOMAIN.COM
。此命令返回以下错误:
Realm not local to KDC while getting initial credentials
。不幸的是,我无法通过Google搜索找到其他遇到此确切错误的人,因此我不知道这意味着什么。
客户端能够ping服务器的主机名,因此DNS服务器指向域服务器。
以下是我的krb5.conf文件:
[libdefaults]
default = DS.DOMAIN.COM
dns_lookup_realm = true
dns_lookup_kdc true
[realms]
DS.DOMAIN.COM = {
kdc = ds.domain.com:88
admin_server = ds.domain.com
default_domain = domain.com
}
[domain_realm]
.domain.com = DS.DOMAIN.COM
domain.com = DS.DOMAIN.COM
我该如何纠正这些错误?我将不胜感激能获得的所有帮助!