• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Die Bildungsoffensive hier im Forum geht weiter! Jetzt sollen Kreativität und technische Möglichkeiten einen neue Dimension erreichen. Das Thema in diesem Monat lautet - Verkehrte Welt - Hier geht es lang --> Klick

OpdenDirectory Kerberos gestoppt

keamas

Rheinischer Krummstiel
Registriert
15.06.04
Beiträge
376
Hi bei meinem Mac OS X Server ist unter Opendirectory Kerberos gestoppt.

habe nun folgendes gemacht nach diese Anleitung aber hat leider nicht funktioniert:
http://docs.info.apple.com/article.html?artnum=302044-de&coll=wp

Hier einmal die Konsole was ich eigegeben habe und was die Konsole daazu meint.
Vielleicht findet ja jemand die Ursache warum das nicht tut.

Last login: Wed Jul 18 22:43:23 on console
Welcome to Darwin!
tallon-zek:~ marcel$ sudo scutil --set HostName tallon-zek.sunworks.private
tallon-zek:~ marcel$ sudo slapconfig -kerberize diradmin SUNWORKS.PRIVATEdiradmin's Password:Removed directory at path /var/db/krb5kdc.
command: /sbin/kerberosautoconfig -r SUNWORKS.PRIVATE -m tallon-zek.sunworks.private -u -v 1
kerberosautoconfig command output:
Unable to replace config /Library/Preferences/edu.mit.Kerberos with temp file /Library/Preferences/edu.mit.Kerberos.SD1dPcXXHJDR33lRzz6vH error 1
command: /usr/sbin/kdcsetup -f /LDAPv3/127.0.0.1 -w -a diradmin -p **** -v 1 SUNWORKS.PRIVATE
kdcsetup command output:
Contacting the Directory Server
Authenticating to the Directory Server
Creating Kerberos directory
Creating KDC Config File
Creating Admin ACL File
Creating Kerberos Master Key
Creating Kerberos Database
Creating Kerberos Admin user
Adding kerberos auth authority to admin user
Creating keytab for the admin tools
Adding KDC & kadmind to launchd
kdcsetup command failed with status 10
kdcsetup command failed with exit code 10: stdout=(null), error-message=Contacting the Directory Server
Authenticating to the Directory Server
Creating Kerberos directory
Creating KDC Config File
Creating Admin ACL File
Creating Kerberos Master Key
Creating Kerberos Database
Creating Kerberos Admin user
Adding kerberos auth authority to admin user
Creating keytab for the admin tools
Adding KDC & kadmind to launchd

tallon-zek:~ marcel$ sudo sso_util configure -r SUNWORKS.PRIVATE -f /LDAPv3/127.0.0.1 -a diradmin -p passwort -v 1 all
Contacting the directory server
Creating the service list
Creating the service principals
SendInteractiveCommand: failed to get pattern
tallon-zek:~ marcel$ sudo sso_util configure -r SUNWORKS.PRIVATE -f /LDAPv3/127.0.0.1 -a diradmin -p passwort-v 1 ldap
Contacting the directory server
Creating the service list
Creating the service principals
SendInteractiveCommand: failed to get pattern
tallon-zek:~ marcel$ sudo krb5kdc
Bus error
tallon-zek:~ marcel$ sudo krb5kdc
Illegal instruction
tallon-zek:~ marcel$ sudo krb5kdc
<bewegt sich nichts mehr (hängt)>
 
Zuletzt bearbeitet:

El Capitan

Bismarckapfel
Registriert
27.02.06
Beiträge
75
Lass mal dem Parameter -1 weg:
sudo sso_util configure -r SUNWORKS.PRIVATE -f /LDAPv3127.0.0.1 -a diradmin -p (Diradmin Passwort) -v all
evtl.:
sso_util configure -r SUNWORKS.PRIVATE -f /LDAPv3127.0.0.1 -a diradmin -p (Diradmin Passwort) -v ldap

lass hier mal "datacrew" weg (ausser es ist das diradmin Passwort)
 

El Capitan

Bismarckapfel
Registriert
27.02.06
Beiträge
75
Oh, mir fällt da gerade was auf: Dein REALM NAME ist ja auch nicht komplett. Der Servername Fehlt. Dein REALM wäre dann: SERVERNAME.SUNWORKS.PRIVATE
 

keamas

Rheinischer Krummstiel
Registriert
15.06.04
Beiträge
376
sudo sso_util configure -r SUNWORKS.PRIVATE -f /LDAPv3127.0.0.1 -a diradmin -p (Diradmin Passwort) -v all
evtl.:
sso_util configure -r SUNWORKS.PRIVATE -f /LDAPv3127.0.0.1 -a diradmin -p (Diradmin Passwort) -v ldap

Hat leider nichts gebracht. Aber muss ich auf jedenfall den SERVERNAME davor setzen ?
Weil das habe ich nicht gemacht warscheinlich war das mein Fehler ?
Ich setze den Server mal neu auf.
Aber bist du dir sicher das dann so aussehen muss ? SERVERNAME.SUNWORKS.PRIVATE ?
Weil dachte REALM NAME ist nur SUNWORKS.PRIVATE
 

keamas

Rheinischer Krummstiel
Registriert
15.06.04
Beiträge
376
Ok funktionier nun
hat wirklich der Servername nur gefählt.

Danke