- augustekman
- Medlem ●
- Stockholm
- 2015-01-09 15:34
Uppdaterade några datorer till Yosemite idag. I 10.9 och lägre har nätverkskonton loggat in som de ska utan problem. Men med Yosemite fick jag följande trevliga harang till svar när användare försökte logga in (ur kerberosloggen):
2015-01-09T14:41:44 AS-REQ användarnamn@SERVER-HOST-NAME from 172.22.8.130:63515 for krbtgt/SERVER-HOST-NAME@SERVER-HOST-NAME
2015-01-09T14:41:44 AS-REQ användarnamn@SERVER-HOST-NAME from 172.22.8.130:63515 for krbtgt/SERVER-HOST-NAME@SERVER-HOST-NAME
2015-01-09T14:41:44 Client sent patypes: REQ-ENC-PA-REP
2015-01-09T14:41:44 Looking for PK-INIT(ietf) pa-data -- användarnamn@SERVER-HOST-NAME
2015-01-09T14:41:44 Looking for PK-INIT(win2k) pa-data -- användarnamn@SERVER-HOST-NAME
2015-01-09T14:41:44 Looking for ENC-TS pa-data -- användarnamn@SERVER-HOST-NAME
2015-01-09T14:41:44 Need to use PA-ENC-TIMESTAMP/PA-PK-AS-REQ
2015-01-09T14:41:44 AS-REQ användarnamn@SERVER-HOST-NAME from 172.22.8.130:64926 for krbtgt/SERVER-HOST-NAME@SERVER-HOST-NAME
2015-01-09T14:41:44 AS-REQ användarnamn@SERVER-HOST-NAME from 172.22.8.130:64926 for krbtgt/SERVER-HOST-NAME@SERVER-HOST-NAME
2015-01-09T14:41:44 Client sent patypes: ENC-TS, REQ-ENC-PA-REP
2015-01-09T14:41:44 Looking for PK-INIT(ietf) pa-data -- användarnamn@SERVER-HOST-NAME
2015-01-09T14:41:44 Looking for PK-INIT(win2k) pa-data -- användarnamn@SERVER-HOST-NAME
2015-01-09T14:41:44 Looking for ENC-TS pa-data -- användarnamn@SERVER-HOST-NAME
2015-01-09T14:41:44 ENC-TS Pre-authentication succeeded -- användarnamn@SERVER-HOST-NAME using aes256-cts-hmac-sha1-96
2015-01-09T14:41:44 ENC-TS pre-authentication succeeded -- användarnamn@SERVER-HOST-NAME
2015-01-09T14:41:44 AS-REQ authtime: 2015-01-09T14:41:44 starttime: unset endtime: 2015-01-10T00:43:43 renew till: unset
2015-01-09T14:41:44 Client supported enctypes: aes256-cts-hmac-sha1-96, aes128-cts-hmac-sha1-96, des3-cbc-sha1, arcfour-hmac-md5, using aes256-cts-hmac-sha1-96/aes256-cts-hmac-sha1-96
2015-01-09T14:41:44 Requested flags: forwardable
2015-01-09T14:41:44 TGS-REQ användarnamn@SERVER-HOST-NAME from 172.22.8.130:60699 for host/imac-3.local@SERVER-HOST-NAME [canonicalize, forwardable]
2015-01-09T14:41:44 Searching referral for imac-3.local
2015-01-09T14:41:44 Server not found in database: host/imac-3.local@SERVER-HOST-NAME: no such entry found in hdb
2015-01-09T14:41:44 Failed building TGS-REP to 172.22.8.130:60699
2015-01-09T14:41:44 tgs-req: sending error: -1765328377 to client
2015-01-09T14:41:44 TGS-REQ användarnamn@SERVER-HOST-NAME from 172.22.8.130:56715 for krbtgt/LOCAL@SERVER-HOST-NAME [forwardable]
2015-01-09T14:41:44 Server not found in database: krbtgt/LOCAL@SERVER-HOST-NAME: no such entry found in hdb
2015-01-09T14:41:44 Failed building TGS-REP to 172.22.8.130:56715
2015-01-09T14:41:44 tgs-req: sending error: -1765328377 to client
2015-01-09T14:41:44 TGS-REQ användarnamn@SERVER-HOST-NAME from 172.22.8.130:56526 for ldap/SERVER-HOST-NAME@SERVER-HOST-NAME [canonicalize, forwardable]
2015-01-09T14:41:44 TGS-REQ authtime: 2015-01-09T14:41:44 starttime: 2015-01-09T14:41:44 endtime: 2015-01-10T00:43:43 renew till: unset
2015-01-09T14:41:44 TGS-REQ användarnamn@SERVER-HOST-NAME from 172.22.8.130:57802 for krbtgt/SNICK-SNACK.SE@SERVER-HOST-NAME [forwardable]
2015-01-09T14:41:44 Server not found in database: krbtgt/SNICK-SNACK.SE@SERVER-HOST-NAME: no such entry found in hdb
2015-01-09T14:41:44 Failed building TGS-REP to 172.22.8.130:57802
2015-01-09T14:41:44 tgs-req: sending error: -1765328377 to client
Efter ett par timmars googlande och testande hittade jag lösningen – Open Directory hade på något vänster slutat använda SSL (certifikat stod valt som "None" i Server.app). Jag valde certifikat och "band om" datorerna igen. Fixat!