Проблема

Для ввода клиента в домен используется команда:

sudo ald-client join <FQDN_сервера>
CODE

Попытка ввода клиента в домен завершается ошибкой.

Диагностика

  • Ошибка ввода клиента в домен:

    Ошибка RPC: Ошибка krb5 сервера ALD: Ошибка проверки сообщения KRB-PRIV в ADKrb5server.cpp:263(decode)
    CODE
  • Проверить состояние портов с помощью сканера Nmap:
    1. Подключить диск со средствами разработки и его обновлениями/расширенный репозиторий.

    2. Установить пакет nmap:

      sudo apt install nmap
      CODE
    3. Проверить доступность портов:

      sudo nmap -sS -sU <IP-адрес_сервера> -p U:17302,88,464,2049,111,T:17302,88,464,2049,111,389,749
      CODE

Возможная причина: Заблокированы порты, необходимые для работы ALD. Перейти к решению.


  • Проверить наличие сообщения вида:

    – ОШИБКА:
    Ошибка аутентификации пользователя 'admin/admin': Ошибка MIT Kerberos
    V5: Ошибка инициализации интерфейса администрирования kadm5. в
    ALDKadm5Connection.cpp:345(ConnectPassword)
    :> Unknown code ovk 0
    –
    CODE

Возможная причина: Нарушена синхронизации времени. Перейти к решению.


Возможные причины