在macOS上修复损坏的Kerberos

问题描述

我有一个macOS 10.13服务器正在运行,最近我不得不在其上更改hostname(上游IT要求)-我怀疑这已损坏Kerberos。 / p>

更改hostname似乎已成功:我将Open Directory设置导出,修改reimported到更新的设置中-存在用户帐户,并且手动身份验证按预期进行。 changeip很高兴:

mac-mini:~ server_admin$ sudo changeip -checkhostname
dirserv:success = "success"

但是,来自客户端计算机的SSO似乎不成功。

尝试使用有效的用户帐户运行kinit显示以下信息:

mac-mini:~ server_admin$ kinit [email protected]
[email protected]'s password: 
kinit: krb5_get_init_creds: Server (krbtgt/[email protected]) unkNown

看着/etc/krb5.conf,我只会看到以下内容

[libdefaults]
kdc_timeout=5

...这与我以前使用的配置相同。

现在我有点困惑。有关销毁和重建Kerberos设置的所有文档似乎都已过时。有什么想法吗?!

谢谢。

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)