[sisyphus] Ещё прошу помощи! (ldap/kerberos домен)

Gleb Kulikov glebus на asd.iao.ru
Чт Апр 23 11:25:14 MSK 2015


Джентльмены,

кто может подсказать, куда копать?

Организован домен. На одной из систем (Сизиф, регулярно обновляется), 
пользователь, при логине, не получает автоматически билет.

При этом kinit, запущенный после логина вручную, прекрасно отрабатывает, билет 
получается.

На этой-же машине, специально была организована виртуалка с сизифом. В ней с 
билетами всё нормально.

Аналогично всё нормально на системах с p7 (обновляются) и сизифом годовой 
давности.

Сравнение /etc/krb5.conf, /etc/pam.d/ и т.д. на свежей виртуалке и реальной 
машине, не выявило существенных расхождений.

# system-auth status

krb5_ccreds dc=athena77,dc=org ldaps://ldap.athena77.org

Хотя бы идеи, в какое место смотреть  :(

-- 
      Салют, /GLeb

UIN: 15341920
jabber://gleb@asd.iao.ru
sip://2387245@sipnet.ru			(telephony)
skype://gleb_kulikov.tomsk		(telephony)



Подробная информация о списке рассылки Sisyphus