постараюсь быть кратким, но информативным.
в настоящее время я не могу привязать OSX lion (10.7.4) к нашему объявлению.
OSX kerberos (heimdal)не удается найти службу KDC.
однако я могу привязать linux & Windows машины к объявлению без каких-либо проблем
в той же сети
AD контролирует домен DNS и все соответствующие _kerberos._tcp.x.domain.com и _kpasswd
SRV-записи DNS-записи есть и решать нормально, когда попытался из машины на OSX. Определенные порты открыты для обслуживания и доступны вручную из OSX.
когда я пытаюсь kinit в OSX, я могу получить первую аутентификацию через (неправильные пароли терпят неудачу мгновенно), но когда поставляется с правильным паролем, kinit терпит неудачу после некоторого ожидания с
"невозможно связаться с KDC".
- все машины запускают NTP и имеют правильное время.
- во время тестирования сеть не устанавливается между машин
- Linux и Windows машин нет проблем вообще
- Я пробовал с /etc/krb5 и без него.conf-OSX по умолчанию не нужен
- в krb5.conf я использовал рабочую конфигурацию с одной из наших машин linux.
- dsconfigad не с простой "сбой подключения к серверу каталогов"
Я немного озадачен этим. OSX, как KDC, нигде не найден, и в то же время мои тестовые машины с windows 7 и некоторыми linux (centos 6 и debian 6) машины нет никаких проблем. Та же сеть, те же конфигурации.
Мне не хватает какой-то важной части конфигурации где-то, и я не могу узнать, что это такое.