小编Que*_*ger的帖子

如何为 FreeIPA 服务器和客户端重置 Keytab

我按照标准文档分别在主机“SRV”和“CLT”上安装了 FreeIPA 服务器和客户端。然后我使用 Web UI 向 FreeIPA 添加了一个用户“X”。现在,当我尝试通过 SSH 作为 X 到 CLT 时,出现'Permission denied, please try again.'错误。我在客户端检查了“/var/log/messages”,看到了这个 - '[sssd[krb5_child[3277]]]: Decrypt integrity check failed'

我多次重置密码,但这并没有解决问题。然后我遇到了这些——

听起来像从 SRV 和 CLT 中删除“/etc/krb5.keytab”文件,然后重新创建它们将解决问题。

  1. 我应该如何进行此密钥表重置?
  2. 我应该先从 FreeIPA 库存中取消配置/删除 CLT 吗?

kerberos sssd freeipa

4
推荐指数
1
解决办法
3万
查看次数

标签 统计

freeipa ×1

kerberos ×1

sssd ×1