gpt4 book ai didi

hadoop - kinit : Client's credentials have been revoked while getting initial credentials

转载 作者:可可西里 更新时间:2023-11-01 14:36:34 25 4
gpt4 key购买 nike

我的 hdp 集群配置了带有 AD 的 kerberos。所有 HDP 服务帐户都生成了主体和 key 表,包括 spark。

我知道服务帐户没有密码并设置为未过期。现在在执行 kinit -kt spark.keytab -p spark-PRINCIPAL 时出现以下错误(请参阅标题)。

我在麻省理工学院的网站上读到,这是由于多次登录尝试失败或 KDC 中默认策略中设置的帐户过期而发生的。可以使用 kadmin 命令解锁帐户,例如 kadmin:modprinci spark/principal 但我已与 AD 管理员进行交叉检查。他说我们在使用 AD 时不使用 kdc 服务器执行 kadmin 命令,但说使用 AD UI 检查时 spark 帐户处于解锁状态。

我的问题:

在AD中有解锁spark账号的命令吗?

我厌倦了删除 spark 服务并重新安装在我的集群中,它确实重新生成了新的 key 表或主体以避免 AD 的撤销错误。查看是否有任何 spark 本地帐户导致此错误。

AD 管理员已向我提供了服务器详细信息和密码,以及执行 ldap 搜索和删除命令的有限权限。我可以使用这些权限来解锁 spark 吗?以及如何做到这一点?

最佳答案

问题:kinit 客户端凭证在获取初始凭证时已被撤销

解决方法很简单。检查事件目录中的 WMI 帐户。 WMI 或 WMI_query 帐户必须已被锁定。这会触发此错误。

解决方案:解锁事件目录中的 WMI_query 帐户。刷新几次。问题解决了。谢谢哈米德·巴利

关于hadoop - kinit : Client's credentials have been revoked while getting initial credentials,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/40812475/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com