PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : ldapsearch mit Kerberos SASL und AD



Jeck
07.11.07, 13:51
Hallo Leute!
Ich habe hier folgendes Problem:
mein Linux-client sollte einige Informationen aus der Active Directory über LDAP auslesen. Es ist eine sichere Authetifizierung über LDAP gefordert. Ich bin schon einiges weitergekommen und kaue im Moment an dem Problem, dass er mir den Fehler "Server not found in Kerberos database" liefert. Ich habe herausgefunden, dass dies wohl 2 Ursachen haben kann und weiss jetzt nicht, wie ich überprüfe, welche es denn nun ist...
Zum einen kann es sein, dass der Server/Service wirklich nicht im Kerberos eingetragen ist (oder unter anderem Namen, oder so)
ODER
es ist ein Problem mit DNS.
Kann mir jemand einen Tipp geben, wie ich das schnell lokalisieren und wenn möglich beiseitigen kann?

P.S.
Kerberos an sich funktioniert (ich kann andere clients per PAM gegen die AD authentifizieren).
Und wenn ich die simple-bind Option aktiviere, dann spuckt ldapsearch auch das richtige aus.