Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Single Site Login an AD ueber modauthkerb

Frage Linux

Mitglied: mikelmike

mikelmike (Level 1) - Jetzt verbinden

21.04.2009, aktualisiert 21:11 Uhr, 3923 Aufrufe, 1 Kommentar

Hallo zusammen,

ich habe folgende Konstellation:
Windows 2008 DC mit GC etc: win2k8-01.michi-web.local
Domain: michi-web.local. PräWin2000: MICHI-WEB
Nagios Monitoring-System: monitor.michi-web.local

Nun versuche Ich den Single Site Login für Nagios hinzubekommen.
Dazu habe ich die entsprechenden Tools unter Linux inkl. mod_auth_kerb für den apache2 installiert.

Leider bin ich jetzt an einem Punkt an dem ich absolut nicht weiterkomme:

monitor:~# kinit -V administrator@MICHI-WEB.LOCAL
Password for administrator@MICHI-WEB.LOCAL:
Authenticated to Kerberos v5
-> Funktioniert.

Daraufhin habe ich am Windows DC einen AD-User "nagios_web" angelegt und folgenden Befehl ausgeführt:

C:\Users\Administrator>ktpass -princ HTTP/monitor.michi-web.local@MICHI-WEB.LOCAL -mapuser nagios_web@MICHI-WEB.LOCAL -pass xyz -out nagweb10.keytab
Targeting domain controller: win2k8-01.michi-web.local
Using legacy password setting method
Successfully mapped HTTP/monitor.michi-web.local to nagios_web.
WARNING: pType and account type do not match. This might cause problems.
Key created.
Output keytab to nagweb10.keytab:
Keytab version: 0x502
keysize 79 HTTP/monitor.michi-web.local@MICHI-WEB.LOCAL ptype 0 (KRB5_NT_UNKNOWN
) vno 3 etype 0x17 (RC4-HMAC) keylength 16 (0x0840d6b2208a60cc871ec8dedbbf14e2)

Die Datei nagweb10.keytab habe ich mir auf den Linux Server kopiert und den Befehl zum testen ausgeführt:
monitor:~# kinit -k -t /etc/apache2/nagweb10.keytab
kinit(v5): Client not found in Kerberos database while getting initial credentials

Leider kommt hier permanent diese Fehlermeldung.
Ich habe schon alle möglichen Hostnamen etc. geändert. Leider ohne Erfolg.

Wäre für jede Idee Dankbar.
mfg
Michael
Mitglied: HalloIch
11.08.2009 um 15:57 Uhr
Hi, kann Deine Situation z.Z. nicht nachstellen, hatte mal mit KTPASS herumexperimentiert,
und dabei für PRINC und MAPUSER denselben User benutzt, wäre in Deinem Falle nagios_web@MICHI-WEB.LOCAL . Versuch's doch mal damit. Eindeutige Doku dazu ist ziemlich rar, bzw. ich konnte es nicht finden

ktpass -princ nagios_web@MICHI-WEB.LOCAL -mapuser nagios_web@MICHI-WEB.LOCAL -pass xyz -out nagweb10.keytab
Bitte warten ..
Ähnliche Inhalte
RedHat, CentOS, Fedora
AD Site Configuration über Lokationen
Frage von winlinRedHat, CentOS, Fedora11 Kommentare

ich habe folgendes Szenario. Wir haben einen Single-Domain Forest und an diesen sind 2 Lokationen angebunden. Im root Forest ...

Windows Server
AD- Benutzer Login sehen
gelöst Frage von gamerffWindows Server2 Kommentare

Hallo Forum, kann ich in meinem Domain Controller (Windows Server 2012 R2) sehen Wann sich ein Benutzer egal an ...

Linux
AD Sites and Services für Linux verfügbar machen
Frage von winlinLinux7 Kommentare

Hallo Leute Hoffe ihr könnt helfen. Wir haben eine heterogene Umgebung (Linux/windows) mit einer Domäne, in dieser Domäne gibt ...

Exchange Server
Exchange 2010 DAG Mitglied in andere AD Site verschieben
Frage von ITLoggerExchange Server3 Kommentare

Guten Morgen, ich habe aktuell zwei Exchange 2010 SP3 Server an meinem Hauptstandort in einer DAG laufen. Über kurz ...

Neue Wissensbeiträge
Erkennung und -Abwehr

Necur-Botnet soll Erpressungstrojaner Scarab massenhaft verbreiten

Information von BassFishFox vor 6 StundenErkennung und -Abwehr

12,5 Millionen Spam-Mails aus einem Bot-Netz mit 6 Millionen Computern? Eigentlich eine schwache Leistung. Die Erpresser setzen dabei auf ...

Microsoft

Nadeldrucker-Problem unter Windows - Microsoft liefert Updates

Information von BassFishFox vor 6 StundenMicrosoft

Hat ja nicht lange gedauert. Nachdem die November-Updates für Windows 7, 8.1 und 10 zahlreiche Nadeldrucker lahmgelegt hatten, stellt ...

Linux

Limux-Ende in München: Wie ein Linux Projekt unter Ausschluss der Öffentlichkeit zerstört wurde

Information von Frank vor 14 StundenLinux14 Kommentare

Mein persönlicher Kommentar zum Thema "Limux-Ende". Die SPD-Politikerin Anne Hübner hat die Richtung von München ganz klar definiert: "Wir ...

Batch & Shell

Open Object Rexx: Eine mittlerweile fast vergessene Skriptsprache aus dem Mainframebereich

Information von Penny.Cilin vor 1 TagBatch & Shell9 Kommentare

Ich kann mich noch sehr gut an diese Skriptsprache erinnern und nutze diese auch heute ab und an noch. ...

Heiß diskutierte Inhalte
Windows Server
Kann man im KMS nachschauen , wieviele Clients den Key in Anspruch genommen haben
gelöst Frage von rainergugusWindows Server15 Kommentare

Hallo, wir haben einen KMS Windows 10 Key. Dieser ist ja W7 kompatibel. Aber unser Windows 7 Pool registriert ...

Linux
Limux-Ende in München: Wie ein Linux Projekt unter Ausschluss der Öffentlichkeit zerstört wurde
Information von FrankLinux14 Kommentare

Mein persönlicher Kommentar zum Thema "Limux-Ende". Die SPD-Politikerin Anne Hübner hat die Richtung von München ganz klar definiert: "Wir ...

Router & Routing
Zwei Netzwerke erstellen
Frage von bunteblumeRouter & Routing14 Kommentare

Hallo Zusammen, Ich möchte gerne ein backup von einem bestimmten Folder welcher auf dem Server regelmässig synchronisiert wird auf ...

Off Topic
Fachkräftemangel in Deutschland? - Talentschmiede schreibt alle 2 Tage die gleichen Stellen aus
Frage von Penny.CilinOff Topic12 Kommentare

Hallo, haben wir in Deutschland Fachkräftemangel? Die Talentschmiede schreibt gefühlt alle zwei Tage dieselben Stellen aus. Und das schon ...