gpt4 book ai didi

amazon-web-services - 如何在 AWS 中修复 Ubuntu 16.04 的 Active Directory 身份验证问题

转载 作者:行者123 更新时间:2023-12-04 08:04:21 25 4
gpt4 key购买 nike

关闭。这个问题不满足Stack Overflow guidelines .它目前不接受答案。












想改善这个问题吗?更新问题,使其成为 on-topic对于堆栈溢出。

2年前关闭。




Improve this question




尝试使用教程 https://docs.aws.amazon.com/directoryservice/latest/admin-guide/join_linux_instance.html 在 AWS 托管 Active Directory 中手动加入 Ubuntu 16.04 的 Linux 实例时,对领域的身份验证成功,但之后我在尝试将 UBuntu 16.04 实例加入 AD 时收到此错误:

Couldn't authenticate to active directory: SASL(-1): generic failure: GSSAPI Error: An invalid name was supplied (Success)
adcli: couldn't connect to ad.nettracer.aero domain: Couldn't authenticate to active directory: SASL(-1): generic failure: GSSAPI Error: An invalid name was supplied (Success)
! Insufficient permissions to join the domain
realm: Couldn't join realm: Insufficient permissions to join the domain

然而,这同样适用于 CentOS。

我的结局有什么问题吗?

最佳答案

我在加入 Ubuntu 16.04 机器时遇到了同样的问题,我需要做的就是在 krb5.conf 中将 rdns 标志设置为 false,如下所示:

/etc/krb5.conf

[libdefaults]
dns_lookup_realm = false
ticket_lifetime = 24h
renew_lifetime = 7d
forwardable = true
rdns = false
# default_realm = EXAMPLE.COM
default_ccache_name = KEYRING:persistent:%{uid}

添加该行后,您可以使用以下命令将机器加入域:

sudo realm join -U join_account@EXAMPLE.COM example.com --verbose

关于amazon-web-services - 如何在 AWS 中修复 Ubuntu 16.04 的 Active Directory 身份验证问题,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/50250856/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com