Projet

Général

Profil

Tâche #21399

Scénario #21832: Correction sur le module SETH

message d'erreur lors de l'instanciation du DC additionnel - Pb Actualisation eole-ad-dc.keytab ?

Ajouté par Emmanuel IHRY il y a plus de 6 ans. Mis à jour il y a plus de 6 ans.

Statut:
Fermé
Priorité:
Normal
Assigné à:
Début:
23/01/2017
Echéance:
% réalisé:

100%

Temps estimé:
6.00 h
Temps passé:
Restant à faire (heures):
0.0

Description

Problème lors de l'instanciation d'un DC additionnel alors que le mot de passe Administrator a été changé après que le fichier /var/lib/samba/eole-ad-dc.keytab aient été généré sur le DC primaire (nous comprenons que ce fichier Keytab n'est généré qu'à l'instance du DC primaire).

message d'erreur lors de l'instanciation du DC additionnel

Joined domain CEDIP-34 (SID S-1-5-21-164899490XXXXX) as a DC
Export one principal to /var/lib/samba/eole-ad-dc.keytab
ssh_on_dc 10.167.73.9 : /usr/share/eole/sbin/createDnsRecord ro-cedip-01 10.34.145.130
kinit: Preauthentication failed while getting initial credentials
Host ro-cedip-01.cedip-34.ad.e2.rie.gouv.fr. not found: 3(NXDOMAIN)
Failed to bind to uuid 50abc2a4-574d-40b3-9d66-ee4fd5fba076 for ncacn_ip_tcp:10.167.73.9[1024,sign,target_hostname=rw-cedip-00,abstract_syntax=50abc2a4-574d-40b3-9d66-ee4fd5fba076/0x00000005,localaddress=10.167.73.9] NT_STATUS_INVALID_PARAMETER
ERROR: Connecting to DNS RPC server rw-cedip-00 failed with (-1073741811, 'Unexpected information received')

En fait, lors de l'instance, il y a une commande kinit qui est lancée dans le script '/usr/share/eole/sbin/createDnsRecord'


kinit "${AD_ADMIN}@${AD_REALM^^}" -k -t "${AD_ADMIN_KEYTAB_FILE}" 

en remplaçant par le contenu des variables


root@rw-cedip-00:/home/pnesr# kinit Administrator@DOMAINE.AD -k -t /var/lib/samba/eole-ad-dc.keytab
kinit: Preauthentication failed while getting initial credentials

faudrait-il regénérer la keytab sur le DC primaire en cas de changement de mot de passe du compte Administrator ?

voir script /usr/lib/eole/samba4.sh

(...)
function samba_init_ad()
{
(...)
    # export keytab Administrator
    (...)
    samba-tool domain exportkeytab "${AD_ADMIN_KEYTAB_FILE}" --principal="${AD_ADMIN}@${AD_REALM^^}" 
(...)

Révisions associées

Révision 0511b9bb (diff)
Ajouté par Benjamin Bohard il y a plus de 6 ans

Ajuster le processus d’instance à la mise à jour de Samba.

Ref #21399

Historique

#1 Mis à jour par Emmanuel IHRY il y a plus de 6 ans

  • Description mis à jour (diff)

#2 Mis à jour par Emmanuel IHRY il y a plus de 6 ans

  • Assigné à changé de Emmanuel IHRY à Benjamin Bohard
  • Tâche parente changé de #21183 à #21473

#3 Mis à jour par Emmanuel IHRY il y a plus de 6 ans

Est-ce encore utile de créer cet enregistrement ? En effet quand on lance la commande samba_dnsupdate --verbose --all-names on voit bien que l’enregistrement de type A pour le DC additionnel sera créé automatiquement.

#4 Mis à jour par Emmanuel IHRY il y a plus de 6 ans

  • Tâche parente changé de #21473 à #21832

#5 Mis à jour par Benjamin Bohard il y a plus de 6 ans

  • Statut changé de Nouveau à En cours

#6 Mis à jour par Benjamin Bohard il y a plus de 6 ans

  • Temps estimé mis à 6.00 h
  • Restant à faire (heures) mis à 6.0

#7 Mis à jour par Benjamin Bohard il y a plus de 6 ans

  • Statut changé de En cours à Résolu
  • % réalisé changé de 0 à 100
  • Restant à faire (heures) changé de 6.0 à 0.25

#8 Mis à jour par Emmanuel IHRY il y a plus de 6 ans

  • Statut changé de Résolu à Fermé
  • Restant à faire (heures) changé de 0.25 à 0.0

sera testé dans le cadre de la qualif

Formats disponibles : Atom PDF