Периодические сбои Kerberos: Ошибка инициализации аутентификации GSSAPI

При использовании MIT Kerberos Ticket Manager с PuTTY 0.65 и WinSCP 5.9.3 иногда я не могу чтобы подключиться к серверу, на который я вхожу. PuTTY ответит либо Нет поддерживаемых методов аутентификации (отправлено сервером:) , либо Нет поддерживаемых методов аутентификации (отправлено сервером: publickey, gssapi-keyex, gssapi-with-mic)

Это Кажется, это происходит чаще всего, если я пытаюсь подключиться к серверу до того, как не забываю получить билет. Получив билет, Я буду получать одну и ту же ошибку при каждой попытке. Иногда проблема разрешается сама собой примерно через час.

Соединение и с сервером аутентификации, и с сервером, к которому я пытаюсь подключиться, работает через VPN.

У меня не возникает никаких проблем при использовании Cygwin + kinit .

Вот мой журнал:

. 2017-01-28 14:04:38.979 Server offered these authentication methods: publickey,gssapi-keyex,gssapi-with-mic
. 2017-01-28 14:04:38.980 Using SSPI from SECUR32.DLL
. 2017-01-28 14:04:38.980 Attempting GSSAPI authentication
. 2017-01-28 14:04:39.008 GSSAPI authentication initialisation failed
. 2017-01-28 14:04:39.008 No authority could be contacted for authentication.The domain name of the authenticating party could be wrong, the domain could be unreachable, or there might have been a trust relationship failure.
. 2017-01-28 14:04:39.008 Disconnected: No supported authentication methods available (server sent: )
* 2017-01-28 14:04:39.060 (EFatal) Disconnected: No supported authentication methods available (server sent: )
2
задан 6 February 2017 в 16:49
1 ответ

Проверьте настройки DNS при воспроизведении проблемы с помощью ipconfig / все . Среди DNS-серверов не должно быть никого, кто не знает о домене, к которому относится ваш сервер.

Вы можете проверить это, запустив для каждого IP-адреса DNS-сервера:

nslookup -type=srv _kerberos._tcp.<your server REALM> <DNS server ip>

Если запрос не возвращает никаких записей для некоторых серверов - попробуйте удалить этот сервер из своих настроек, очистите кеш DNS ( ipconfig / flushdns ) и повторите попытку подключения.

У меня нет проблем при использовании Cygwin + kinit.

Я считаю, что Cygwin использует собственную конфигурацию DNS из /etc/resole.conf так что для него проблема не играет.

2
ответ дан 3 December 2019 в 11:30

Теги

Похожие вопросы