[Samba-it] Samba+Krb5.

Simo Sorce simo.sorce at xsec.it
Thu May 19 09:32:01 MDT 2005


On Wed, 2005-05-18 at 09:59 +0200, Meli Marco wrote:

> Così vi chiedo cosa mi consigliate di fare?

Se proprio devi usare RH9 (che è ormai obsoleta e non più supportata a
livello di update) devi ricompilarti a mano kerberos, scaricati gli srpm
di Fedora e prova a ricompilare su RH9.

La versione 1.3.1 è necessaria non se ne può fare troppo a meno, perch
è
contiene il supporto all'encryption type che usa Active Directory.

Dovresti poter bypassare il problema anche cambiando la password degli
utenti, avendo cura prima di verificare che la configurazione del tuo
server supporti tutte le encryption type.

Al cambio password verranno generate anche le encryption type che
versioni precedenti comprendono.

> Inoltre perchè non ho questo problema con la macchina gemella, 
> premetto che
> le ho provate tutte (sinncronizzato gli orologi, kdestroy per eliminare
> eventuali ticket cache, tolto e rimesso la macchina in dominio ...).

Inutile, il consiglio rimane sempre quello di utilizzare kerberos almeno
1.3.1 se usi MIT, oppure puoi anche provare con heimdal.

Se cambi la libreria kerberos ti consiglio di ricompilare anche samba a
quel punto.

Simo.

-- 
Simo Sorce - simo.sorce at xsec.it
Xsec s.r.l. - http://www.xsec.it
via Garofalo, 39 - 20133 - Milano
mobile: +39 329 328 7702
tel. +39 02 2953 4143 - fax: +39 02 700 442 399




More information about the samba-it mailing list