Статья является возможным решением инцидента AD. Ошибка при получении keytab

Окружение

Astra Linux Special Edition 1.8 Update 1uu1 (№2024-0905SE18MD)

Диагностика

  • Создание сервисного принципала и проверка входа выполняются следующим образом:
    1. Создать пользователя srv-http:
      samba-tool user create --userou OU=TEST srv-http password
      CODE
    2. Отключить истечение срока пароля:
      samba-tool user setexpiry srv-http --noexpiry
      CODE
    3. Добавить к учетной записи SPN:
      samba-tool spn add HTTP/name.ad.domain srv-http
      CODE
    4. Экспортировать таблицу ключей принципала:
      samba-tool domain exportkeytab HTTP@name.ad.domain.keytab --principal=HTTP/name.ad.domain
      CODE
    5. Проверить вход:
      kinit -5 -V -k -t HTTP@name.ad.domain.keytab HTTP/name.ad.domain
      CODE

Решение


Ответ доступен с подключенной услугой «Техническая поддержка».

Ознакомиться с услугой

Перейти к авторизации

Внимание! Для авторизации используйте учетные данные Личного кабинета

Если учетная запись от новой версии личного кабинета отсутствует, просим писать на почту lk@astralinux.ru