[gelöst] Debian (Buster) Fehler bei hinzufügen eines Kerberos Benutzers

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
Benutzeravatar
joe2017
Beiträge: 1136
Registriert: 07.08.2017 14:29:51

[gelöst] Debian (Buster) Fehler bei hinzufügen eines Kerberos Benutzers

Beitrag von joe2017 » 08.01.2019 17:19:38

Hallo zusammen,

ich habe mit der aktuellen Debian Version (9.6.0) meine Kerberos Benutzer wie folgt hinzugefügt.

Code: Alles auswählen

kadmin -p KERBEROSADMIN/admin
Passwort Eingabe
addprinc -pw PASSWORD BENUTZER
bzw.
sudo kadmin -p KERBEROSADMIN/admin -w KERBEROSPASSWORD -q "addprinc -pw PASSWORD BENUTZER"
Hier bekomme ich unter der Debian Buster (testing) folgende Fehlermeldung.
Kerberos-Datenbankbeschränkungen verletzt while creating BENUTZER@DOMAIN.COM

Mit folgender Syntax hat dies funktioniert.

Code: Alles auswählen

kadmin.local -q "addprinc -pw PASSWORD BENUTZER"
Jedoch möchte ich das ganze Scripten. Vielleicht kann mir hierbei jemand einen Tipp geben. Abnei mein Scriptauszug:

Code: Alles auswählen

read -s -p "Please enter the LDAP admin password: " LDAPpwd

function func-adduserskerb {
 while IFS=, read VARuserid VARpassword
 do

echo -e "${i}\n${i}" | sudo kadmin -p KERBEROSADMIN/admin -w $LDAPpwd -q "addprinc -pw $VARpassword $VARuserid"

 done < var_ldap_users.csv
}
Wie gesagt, in der Debian Stretch Version hat das alles noch funktioniert. Gibt es für Debian Buster jetzt eine Anpassung?
Ich weiß, die Version ist noch in der Testing. Jedoch möchte ich meine System in einer Testumgebung vorbereiten bzw. testen.

Ich hoffe das mir hierbei jemand weiterhelfen kann.
Das sollte eigentlich nichts großes sein. Jedoch seh ich wahrscheinlich vor lauter Konfigurationen den Wald vor lauter Bäumen nicht mehr.

Vielen Dank.
Zuletzt geändert von joe2017 am 09.01.2019 11:46:30, insgesamt 1-mal geändert.

Benutzeravatar
joe2017
Beiträge: 1136
Registriert: 07.08.2017 14:29:51

Re: Debian (Buster) Fehler bei hinzufügen eines Kerberos Benutzers

Beitrag von joe2017 » 08.01.2019 17:29:25

Zur Info. Folgendes habe ich natürlich auch durchgeführt.

sudo nano /etc/krb5kdc/kadm5.acl

Code: Alles auswählen

*/admin@DOMAIN.COM	*
sudo /etc/init.d/krb5-admin-server restart

Benutzeravatar
joe2017
Beiträge: 1136
Registriert: 07.08.2017 14:29:51

Re: Debian (Buster) Fehler bei hinzufügen eines Kerberos Benutzers

Beitrag von joe2017 » 09.01.2019 11:46:15

Hallo zusammen,

anscheinend handelte es sich hierbei um ein Zeitproblem.
Heute morgen ging seltsamerweise wieder alles wie gewohnt? Ohne das ich eine Anpassung vorgenommen habe.

Somit könnte man diesen Post direkt löschen. ;-)

Antworten