读书人

常见的 Kerberos 异常消息 (A-M)

发布时间: 2013-07-08 14:13:00 作者: rapoo

常见的 Kerberos 错误消息 (A-M)

本节按字母顺序 (A-M) 列出了 Kerberos 命令、Kerberos 守护进程、PAM 框架、GSS 接口、NFS 服务和 Kerberos 库的常见错误消息。

?

All authentication systems disabled; connection refused

原因:

此版本的?rlogind?不支持任何验证机制。

解决方法:

请确保调用的?rlogind?带有?-k?选项。

?

Another authentication mechanism must be used to access this host

原因:

无法进行验证。

解决方法:

请确保客户机使用 Kerberos V5 机制进行验证。

?

Authentication negotiation has failed, which is required for encryption. Good bye.

原因:

无法与服务器协商验证。

解决方法:

请通过使用?toggle authdebug?命令调用?telnet?命令,启动验证调试并查看调试消息以获取更多线索。另外,请确保具有有效凭证。

?

Bad krb5 admin server hostname while initializing kadmin interface

原因:

在?krb5.conf?文件中为?admin_server?配置了无效的主机名。

解决方法:

请确保在?krb5.conf?文件的?admin_server?行中为主 KDC 指定了正确的主机名。

?

Bad lifetime value

原因:

提供的生命周期值无效或格式不正确。

解决方法:

请确保提供的值与?kinit(1)?手册页中的“时间格式”一节相符。

?

Bad start time value

原因:

提供的开始时间值无效或格式不正确。

解决方法:

请确保提供的值与?kinit(1)?手册页中的“时间格式”一节相符。

?

Cannot contact any KDC for requested realm

原因:

请求的领域中没有 KDC 响应。

解决方法:

请确保至少可访问一个 KDC(主 KDC 或从 KDC),或?krb5kdc?守护进程正在 KDC 上运行。有关已配置 KDC 的列表 (kdc =?kdc-name),请检查?/etc/krb5/krb5.conf?文件。

?

Cannot determine realm for host

原因:

Kerberos 无法确定主机的领域名称。

解决方法:

请确保存在缺省领域名称,或在 Kerberos 配置文件 (krb5.conf) 中设置了域名映射。

?

Cannot find KDC for requested realm

原因:

在请求的领域中找不到 KDC。

解决方法:

请确保 Kerberos 配置文件 (krb5.conf) 在?realm?部分中指定了 KDC。

?

cannot initialize realm?realm_name

原因:

KDC 可能没有存储文件。

解决方法:

请确保 KDC 具有存储文件。否则,请使用?kdb5_util?命令创建一个存储文件,然后尝试重新启动?krb5kdc?命令。

?

Cannot resolve KDC for requested realm

原因:

Kerberos 无法确定该领域的任何 KDC。

解决方法:

请确保 Kerberos 配置文件 (krb5.conf) 在?realm?部分中指定了 KDC。

?

Cannot reuse password

原因:

指定的口令之前已被此主体使用。

解决方法:

请选择一个以前尚未选用的口令,至少不要是 KDC 数据库中为每个主体保存的那些口令。此策略由该主体的策略强制执行。

?

Can't get forwarded credentials

原因:

无法建立凭证转发。

解决方法:

请确保主体具有可转发的凭证。

?

Can't open/find Kerberos configuration file

原因:

Kerberos 配置文件 (krb5.conf) 不可用。

解决方法:

请确保?krb5.conf?文件在正确的位置中可用,并且具有正确的权限。此文件应可由?root?写入,并可由其他用户读取。

?

Client did not supply required checksum--connection rejected

原因:

未与客户机协商使用校验和进行验证。客户机使用的可能是不支持初始连接支持的早期 Kerberos V5 协议。

解决方法:

请确保客户机使用的是支持初始连接支持的 Kerberos V5 协议。

?

Client/server realm mismatch in initial ticket request

原因:

在初始票证请求中,客户机与服务器之间的领域不匹配。

解决方法:

请确保正在与您通信的服务器与客户机位于同一领域中,或确保领域配置正确。

?

Client or server has a null key

原因:

主体拥有空密钥。

解决方法:

请使用?kadmin?的?cpw?命令修改主体,使其拥有非空密钥。

?

Communication failure with server while initializing kadmin interface

原因:

为管理服务器指定的主机(也称为主 KDC)没有运行?kadmind?守护进程。

解决方法:

请确保为主 KDC 指定正确的主机名。如果指定了正确的主机名,请确保?kadmind?正在指定的主 KDC 上运行。

?

Credentials cache file permissions incorrect

原因:

您对凭证高速缓存 (/tmp/krb5cc_?uid) 没有相应的读写权限。

解决方法:

请确保具有对凭证高速缓存的读写权限。

?

Credentials cache I/O operation failed?XXX

原因:

Kerberos 在向系统的凭证高速缓存 (/tmp/krb5cc_uid) 进行写入时出现问题。

解决方法:

请使用?df?命令确保尚未删除凭证高速缓存,并且设备中还有剩余空间。

?

Decrypt integrity check failed

原因:

您的票证可能无效。

解决方法:

请检验下列两种情况:

读书人网 >操作系统

热点推荐