Cette section présente une liste alphabétique (N-Z) des messages d'erreur les plus courants relatifs aux commandes de SEAM, aux démons de SEAM, au module d'authentification enfichable et à la bibliothèque Kerberos.
Nombre incorrect de classes de caractères |
Le mot de passe entré pour le principal ne contient pas assez de classes de mot de passe, selon la politique du principal.
Entrez un mot de passe contenant le nombre minimum de classes de mot de passe exigé par la politique.
Nom d'hôte serveur admin krb5 incorrect au cours de l'initialisation de l'interface kadmin |
Un nom d'hôte incorrect est configuré pour le serveur admin (KDC maître) dans le fichier krb5.conf .
Assurez-vous que le nom d'hôte exact est spécifié dans le fichier krb5.conf pour le serveur admin (KDC maître).
Nouvel essai de comptage des_read supérieur |
Une erreur est survenue plusieurs fois lors de la lecture des données.
Voyez s'il existe d'autres problèmes dans le système. Examinez les autres messages syslog pour plus de détails.
PAM-KRB5 : Echec de l'authentification Kerberos V5 : mot de passe incorrect |
Vos mots de passe UNIX et Kerberos sont différents. La plupart des commandes non compatibles Kerberos telles que login sont configurées à l'aide du module d'authentification enfichable de manière à être authentifiées automatiquement par Kerberos en employant le même mot de passe que vous avez spécifié pour UNIX. Si vos mots de passe sont différents, l'authentification Kerberos échouera.
Vous devez entrer votre mot de passe Kerberos lorsque le système vous le demande.
Paramètres requis dans krb5.conf manquants au cours de l'initialisation de l'interface kadmin |
Un paramètre est manquant (par exemple le paramètre admin_server) dans le fichier kr5.conf.
Déterminez le paramètre manquant et ajoutez-le au fichier krb5.conf.
Principal incorrect dans la demande |
Le ticket comporte un nom de principal incorrect. Il peut s'agir d'un problème DNS ou FQDN.
Assurez-vous que le principal du service correspond à celui dans le ticket.
Ticket expiré |
La durée de vos tickets a expiré.
Détruisez vos tickets avec kdestroy et créez-en de nouveaux avec kinit.
Ticket intersecteur illégal |
Le ticket envoyé ne possédait pas un ticket intersecteur approprié. Il se peut que les relations d'approbation configurées pour les secteurs soient incorrectes.
Assurez-vous que les secteurs utilisés ont des relations d'approbation appropriées.
Ticket pas encore valide |
Le ticket postdaté n'est pas encore valide.
Créez de nouveaux tickets ayant la bonne date ou attendez que les tickets courants soient valides.
Type de message incorrect pour le codage |
Kerberos n'a pas reconnu le type de message envoyé par l'application compatible Kerberos.
Si vous utilisez une application compatible Kerberos développée localement ou par un fournisseur, assurez-vous qu'elle emploie correctement Kerberos.
Type de total de contrôle inapproprié dans le message |
Le message contenait un type de somme de contrôle incorrect.
Vérifiez quels types de somme de contrôle valides sont spécifiés dans les fichiers krb5.conf et kdc.conf .
Tous les systèmes d'authentification sont désactivés ; connexion refusée |
Cette version de rlogind ne prend en charge aucun mécanisme d'authentification.
Assurez-vous que rlogind est lancé avec l'option -k . D'ailleurs, cela devrait être spécifié par défaut dans le fichier inetd.conf.
Version du protocole demandée non prise en charge |
Il est probable qu'une requête Kerberos V4 ait été envoyée au KDC. SEAM ne prend en charge que le protocole Kerberos V5.
Assurez-vous que vos applications utilisent le protocole Kerberos V5.
Vous utilisez un ancien client Kerberos5 qui ne prend pas en charge la somme de contrôle ; seuls les clients plus récents sont autorisés. |
L'authentification avec somme de contrôle n'a pas été négociée avec le client. Il est possible que le client utilise un vieux protocole Kerberos V5 ne prenant pas en charge la connexion initiale.
Assurez-vous que le client utilise un protocole Kerberos V5 prenant en charge la connexion initiale.