Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Single Site Login an AD ueber modauthkerb

Frage Linux

Mitglied: mikelmike

mikelmike (Level 1) - Jetzt verbinden

21.04.2009, aktualisiert 21:11 Uhr, 3917 Aufrufe, 1 Kommentar

Hallo zusammen,

ich habe folgende Konstellation:
Windows 2008 DC mit GC etc: win2k8-01.michi-web.local
Domain: michi-web.local. PräWin2000: MICHI-WEB
Nagios Monitoring-System: monitor.michi-web.local

Nun versuche Ich den Single Site Login für Nagios hinzubekommen.
Dazu habe ich die entsprechenden Tools unter Linux inkl. mod_auth_kerb für den apache2 installiert.

Leider bin ich jetzt an einem Punkt an dem ich absolut nicht weiterkomme:

monitor:~# kinit -V administrator@MICHI-WEB.LOCAL
Password for administrator@MICHI-WEB.LOCAL:
Authenticated to Kerberos v5
-> Funktioniert.

Daraufhin habe ich am Windows DC einen AD-User "nagios_web" angelegt und folgenden Befehl ausgeführt:

C:\Users\Administrator>ktpass -princ HTTP/monitor.michi-web.local@MICHI-WEB.LOCAL -mapuser nagios_web@MICHI-WEB.LOCAL -pass xyz -out nagweb10.keytab
Targeting domain controller: win2k8-01.michi-web.local
Using legacy password setting method
Successfully mapped HTTP/monitor.michi-web.local to nagios_web.
WARNING: pType and account type do not match. This might cause problems.
Key created.
Output keytab to nagweb10.keytab:
Keytab version: 0x502
keysize 79 HTTP/monitor.michi-web.local@MICHI-WEB.LOCAL ptype 0 (KRB5_NT_UNKNOWN
) vno 3 etype 0x17 (RC4-HMAC) keylength 16 (0x0840d6b2208a60cc871ec8dedbbf14e2)

Die Datei nagweb10.keytab habe ich mir auf den Linux Server kopiert und den Befehl zum testen ausgeführt:
monitor:~# kinit -k -t /etc/apache2/nagweb10.keytab
kinit(v5): Client not found in Kerberos database while getting initial credentials

Leider kommt hier permanent diese Fehlermeldung.
Ich habe schon alle möglichen Hostnamen etc. geändert. Leider ohne Erfolg.

Wäre für jede Idee Dankbar.
mfg
Michael
Mitglied: HalloIch
11.08.2009 um 15:57 Uhr
Hi, kann Deine Situation z.Z. nicht nachstellen, hatte mal mit KTPASS herumexperimentiert,
und dabei für PRINC und MAPUSER denselben User benutzt, wäre in Deinem Falle nagios_web@MICHI-WEB.LOCAL . Versuch's doch mal damit. Eindeutige Doku dazu ist ziemlich rar, bzw. ich konnte es nicht finden

ktpass -princ nagios_web@MICHI-WEB.LOCAL -mapuser nagios_web@MICHI-WEB.LOCAL -pass xyz -out nagweb10.keytab
Bitte warten ..
Ähnliche Inhalte
Firewall
gelöst VPN Site to Site von IPFire zu Sophos UTM (19)

Frage von touro411 zum Thema Firewall ...

Firewall
PFsense 2.3 site-to-site Problem (5)

Frage von bchristopeit zum Thema Firewall ...

Router & Routing
Lancom Site to Site VPN mit VLANs (2)

Frage von geforce28 zum Thema Router & Routing ...

Firewall
gelöst Site-to-Site-VPN und Cisco VPN-Client von gleicher IP (2)

Frage von TripleDouble zum Thema Firewall ...

Neue Wissensbeiträge
Windows Server

Umstellung SHA 1 auf SHA 2 - Migration der CA von CSP auf KSP

Tipp von Badger zum Thema Windows Server ...

Windows 10

Quato DTP94 unter Windows 10 x64 installieren und verwenden

Anleitung von anteNope zum Thema Windows 10 ...

Windows 10

Win10 1703 und Nutzerkennwörter bei Ersteinrichtung - erstaunliche Erkenntnis

(15)

Erfahrungsbericht von DerWoWusste zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Festplatten, SSD, Raid
gelöst Raid-Controller (Areca) Datenverlust trotz R5 (16)

Frage von sebastian2608 zum Thema Festplatten, SSD, Raid ...

Server-Hardware
Starker PC zum Virtualisieren (10)

Frage von canlot zum Thema Server-Hardware ...

Server-Hardware
HP ProLiant DL380 G7, POST Error: 1785-Drive Array not Configured (10)

Frage von Paderman zum Thema Server-Hardware ...

Microsoft Office
gelöst Office 365 Pro Domäne einrichten OHNE Webseite (9)

Frage von thklemm zum Thema Microsoft Office ...