0

RHEL6でsambaを使用して、Windows2003サーバーへのActiveDirectoryシングルサインオンを制御します。Kerberosは、Samba共有へのアクセスを制御し、sshログインを処理するために舞台裏で使用されます。すべてがうまく機能していました。

次に、Windows管理者は新しい2008サーバー(新しいドメイン、新しいIP)を作成し、代わりにこのサーバーにリンクするように要求しました(すべてのユーザーが移行されました)。/etc/samba/smb.conf、/etc/ssh/ssh_config、および/etc/krb5.confを編集し、新しいサーバーのエントリを追加してすべてをスムーズに転送するのは簡単なことだと思いました。

samba共有に接続できるので、Kerberosを介した認証が一般的に機能していることがわかります。ただし、sshからログインできなくなりました。正しいパスワードを入力すると、SSHクライアントは終了します(間違ったパスワードを入力すると、期待どおりにアクセス拒否が返されます)。KRBログファイルは一般的な認証エラーを示していますが、sambaが機能しているため、私にはそうは思われません(また、「ネット広告の参加」に問題はありませんでした)。

ログインを再び機能させるためにリセットする必要がある古いサーバーに関連してキャッシュされたものがある可能性はありますか?コンソールから問題なくログインできるので、SSHに関連しているようです。

4

1 に答える 1

1

「/etc/ssh.allow」ファイルを更新することを覚えていなかったことが判明しました。

于 2013-01-17T18:21:55.277 に答える