• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

OpdenDirectory Kerberos gestoppt

keamas

Uelzener Rambour
Registriert
15.06.04
Beiträge
375
Hi bei meinem Mac OS X Server ist unter Opendirectory Kerberos gestoppt.

habe nun folgendes gemacht nach diese Anleitung aber hat leider nicht funktioniert:
http://docs.info.apple.com/article.html?artnum=302044-de&coll=wp

Hier einmal die Konsole was ich eigegeben habe und was die Konsole daazu meint.
Vielleicht findet ja jemand die Ursache warum das nicht tut.

Last login: Wed Jul 18 22:43:23 on console
Welcome to Darwin!
tallon-zek:~ marcel$ sudo scutil --set HostName tallon-zek.sunworks.private
tallon-zek:~ marcel$ sudo slapconfig -kerberize diradmin SUNWORKS.PRIVATEdiradmin's Password:Removed directory at path /var/db/krb5kdc.
command: /sbin/kerberosautoconfig -r SUNWORKS.PRIVATE -m tallon-zek.sunworks.private -u -v 1
kerberosautoconfig command output:
Unable to replace config /Library/Preferences/edu.mit.Kerberos with temp file /Library/Preferences/edu.mit.Kerberos.SD1dPcXXHJDR33lRzz6vH error 1
command: /usr/sbin/kdcsetup -f /LDAPv3/127.0.0.1 -w -a diradmin -p **** -v 1 SUNWORKS.PRIVATE
kdcsetup command output:
Contacting the Directory Server
Authenticating to the Directory Server
Creating Kerberos directory
Creating KDC Config File
Creating Admin ACL File
Creating Kerberos Master Key
Creating Kerberos Database
Creating Kerberos Admin user
Adding kerberos auth authority to admin user
Creating keytab for the admin tools
Adding KDC & kadmind to launchd
kdcsetup command failed with status 10
kdcsetup command failed with exit code 10: stdout=(null), error-message=Contacting the Directory Server
Authenticating to the Directory Server
Creating Kerberos directory
Creating KDC Config File
Creating Admin ACL File
Creating Kerberos Master Key
Creating Kerberos Database
Creating Kerberos Admin user
Adding kerberos auth authority to admin user
Creating keytab for the admin tools
Adding KDC & kadmind to launchd

tallon-zek:~ marcel$ sudo sso_util configure -r SUNWORKS.PRIVATE -f /LDAPv3/127.0.0.1 -a diradmin -p passwort -v 1 all
Contacting the directory server
Creating the service list
Creating the service principals
SendInteractiveCommand: failed to get pattern
tallon-zek:~ marcel$ sudo sso_util configure -r SUNWORKS.PRIVATE -f /LDAPv3/127.0.0.1 -a diradmin -p passwort-v 1 ldap
Contacting the directory server
Creating the service list
Creating the service principals
SendInteractiveCommand: failed to get pattern
tallon-zek:~ marcel$ sudo krb5kdc
Bus error
tallon-zek:~ marcel$ sudo krb5kdc
Illegal instruction
tallon-zek:~ marcel$ sudo krb5kdc
<bewegt sich nichts mehr (hängt)>
 
Zuletzt bearbeitet:

El Capitan

Bismarckapfel
Registriert
27.02.06
Beiträge
75
Lass mal dem Parameter -1 weg:
sudo sso_util configure -r SUNWORKS.PRIVATE -f /LDAPv3127.0.0.1 -a diradmin -p (Diradmin Passwort) -v all
evtl.:
sso_util configure -r SUNWORKS.PRIVATE -f /LDAPv3127.0.0.1 -a diradmin -p (Diradmin Passwort) -v ldap

lass hier mal "datacrew" weg (ausser es ist das diradmin Passwort)
 

El Capitan

Bismarckapfel
Registriert
27.02.06
Beiträge
75
Oh, mir fällt da gerade was auf: Dein REALM NAME ist ja auch nicht komplett. Der Servername Fehlt. Dein REALM wäre dann: SERVERNAME.SUNWORKS.PRIVATE
 

keamas

Uelzener Rambour
Registriert
15.06.04
Beiträge
375
sudo sso_util configure -r SUNWORKS.PRIVATE -f /LDAPv3127.0.0.1 -a diradmin -p (Diradmin Passwort) -v all
evtl.:
sso_util configure -r SUNWORKS.PRIVATE -f /LDAPv3127.0.0.1 -a diradmin -p (Diradmin Passwort) -v ldap

Hat leider nichts gebracht. Aber muss ich auf jedenfall den SERVERNAME davor setzen ?
Weil das habe ich nicht gemacht warscheinlich war das mein Fehler ?
Ich setze den Server mal neu auf.
Aber bist du dir sicher das dann so aussehen muss ? SERVERNAME.SUNWORKS.PRIVATE ?
Weil dachte REALM NAME ist nur SUNWORKS.PRIVATE
 

keamas

Uelzener Rambour
Registriert
15.06.04
Beiträge
375
Ok funktionier nun
hat wirklich der Servername nur gefählt.

Danke