Ошибка при инициализации ALD OpenLDAP при GSSAPI соединения ... 734(Connect)

Hadronic

New member
Сообщения
7
#1
На этапе «Подстройка типа поля GECOS...» «Ошибка при установке ALD соединения» «Ошибка OpenLDAP при GSSAPI соединения - Can’t contact LDAP server в ALDLdapConnection.cpp:734(Connect)»
ntp и bind9 работают нормально
ufw включён/выключен - без разницы
Файл hosts отредактирован:
127.0.0.1 localhost
192.168.0.1 myserver.domain.mu.ks myserver
Файл host.deny весь закоментирован #
 

Fd1501h

Moderator
Сообщения
464
#2
На этапе «Подстройка типа поля GECOS...» «Ошибка при установке ALD соединения» «Ошибка OpenLDAP при GSSAPI соединения - Can’t contact LDAP server в ALDLdapConnection.cpp:734(Connect)»
ntp и bind9 работают нормально
ufw включён/выключен - без разницы
Файл hosts отредактирован:
127.0.0.1 localhost
192.168.0.1 myserver.domain.mu.ks myserver
Файл host.deny весь закоментирован #
Проверьте доступность на сервере ALD портов 88 (tcp и udp) и 636 (tcp)
 

vasja

New member
Сообщения
45
#3
Так LDAP же соединение, 389 тогда. 88 - это керберос, 636 - лдап по TLS (не заметил по умолчанию использования TLS). Да и причём тут порты, когда отрабатывается
ald-init init
как я понял?
 

Rayman

New member
Сообщения
58
#4
Так LDAP же соединение, 389 тогда. 88 - это керберос, 636 - лдап по TLS (не заметил по умолчанию использования TLS). Да и причём тут порты, когда отрабатывается
ald-init init
как я понял?
ald-init init или ald-client join
— ОШИБКА:
Ошибка OpenLDAP при GSSAPI соединения - Local error в ALDLDapConnection.cpp:734(Connect)
:> SASL(1): generic failure: GSSAPI Error: Unspecified GSS failure. Minor code may provide more information (Server ldap/dc.test.test not found in Kerberos database)
--
Разрешение имен настроено не верно, перепутаны местами длинное и короткое имя, пример:

hosts
127.0.0.1 localhost
192.168.1.1 myserver myserver.example.ru
192.168.1.2 client client.example.ru

https://wiki.astralinux.ru/pages/viewpage.action?pageId=16810181
 

vasja

New member
Сообщения
45
#5
так ТС написал что ДНС у него нормально работает.
 
Сообщения
4
#6
Обратную и прямую зону надо проверить простым путём
host 10.96......130
И обратно host arm01.....ru
Ответ должен в первом варианте возвращать доменное имя, во втором ip адрес. Если в каком-то варианте не возвращает то значет в файле отвечающем за данную зону (прямую либо обратную) присутствует синтаксическая ошибка. Устраняем и все