Tôi có một máy chủ nén debian nơi tôi không thể đăng nhập bằng kerberos mà không có dấu nhắc mật khẩu. Một máy chủ Ubuntu 12.04 được cấu hình giống hệt hoạt động tốt và có thể đăng nhập mà không cần nhận được lời nhắc mật khẩu.
Sau một kinit, klist đưa ra:
Ticket cache: FILE:/tmp/krb5cc_1000
Default principal: boti@REALM
Valid starting Expires Service principal
14/02/2013 16:37 15/02/2013 16:37 krbtgt/REALM@REALM
Bây giờ khi tôi cố gắng đăng nhập qua ssh vào debian-bóp, tôi sẽ thấy dấu nhắc mật khẩu. Nếu tôi kiểm tra vé của mình tại thời điểm này mà không thực hiện xác thực, tôi sẽ nhận được:
Ticket cache: FILE:/tmp/krb5cc_1000
Default principal: boti@REALM
Valid starting Expires Service principal
14/02/2013 16:37 15/02/2013 16:37 krbtgt/REALM@REALM
14/02/2013 16:38 15/02/2013 16:37 host/debian-squeeze@
14/02/2013 16:38 15/02/2013 16:37 host/debian-squeeze@REALM
Vì vậy, rõ ràng tôi nhận được một vé được cấp. Tuy nhiên, nhật ký gỡ lỗi ssh cho:
Postponed gssapi-with-mic for boti from 192.168.255.98 port 59557 ssh2
debug3: mm_request_send entering: type 40
debug3: mm_request_receive_expect entering: type 41
debug3: mm_request_receive entering
debug3: monitor_read: checking request 40
debug1: Unspecified GSS failure. Minor code may provide more information
Wrong principal in request
Điều này khá giống với những gì được mô tả ở đây , ở đây và trong bugreport này .
DNS của tôi vẫn ổn. Đã thử tạo lại các hiệu trưởng / khóa. Vì vậy, không có giải pháp nào được giúp đỡ được đăng ở đó.
Có gợi ý nào không?