Det här avsnittet innehåller en lista över vanliga felmeddelanden för SEAM-kommandon, bakgrundsprogram för SEAM, PAM-ramverk och Kerberos-biblioteket.
Inga verifieringssystem har aktiverats. Alla anslutningar kommer att avslås. |
Den här versionen av rlogind stöder inte verifiering.
Kontrollera att rlogind anropas med alternativet -k. Det här alternativet bör vara standard i filen inetd.conf.
Det gick inte att hitta referenscachefilen |
Kerberos kunde inte hitta referenscachen (/tmp/krb5cc_användar-ID).
Kontrollera att referensfilen finns och att den går att läsa. Om den inte finns eller inte går att läsa kan du försöka med att använda kinit igen.
Operationen kräver "behörighet"-behörighet |
Den admin-principal som används har inte rätt behörighet angiven i filen kadm5.acl.
Använd en principal som har rätt behörigheter eller konfigurera principalen som används så att den får rätt behörigheter genom att ändra filen kadm5.acl. Vanligen har principaler rätt behörigheter om "/admin" ingår i deras namn.
PAM-KRB5: Kerberos V5-verifieringen misslyckades: fel lösenord |
Ditt UNIX-lösenord skiljer sig från ditt Kerberos-lösenord. De flesta kommandon som inte är anpassade för Kerberos, t ex login, är inställda via PAM för att automatiskt verifiera via Kerberos genom att använda samma lösenord som det du har angett som ditt UNIX-lösenord. Om lösenorden inte är lika fungerar inte Kerberos-verifieringen.
Du måste ange ditt Kerberos-lösnord när du ombes göra det.
Lösenordet finns i ordlistan över lösenord |
Lösenordet som du angav finns i en ordlista för lösenord som används. Du bör välja ett annat lösenord.
Välj ett lösenord som innehåller en blandning av lösenordsklasser.
Behörighet nekas i repetitionscachekoden |
Det går inte att öppna systemets repetitionscache. Servern kan först ha körts under ett annat användar-ID än ditt aktuella användar-ID.
Kontrollera att repetitionscachen har rätt behörigheter. Repetitionscachen lagras där det Kerberos-anpassade serverprogrammet körs på värden (/usr/tmp/rc_tjänstnamn). I stället för att ändra behörigheterna för den aktuella repetitionscachen kan du även ta bort cachen innan du kör den Kerberos-anpassade servern under ett annat användar-ID.
Felmatchning av protokollversioner |
En Kerberos V4-förfrågan har troligen skickats till KDC:n. SEAM stöder endast Kerberos V5-protokollet.
Kontrollera att dina program använder Kerberos V5-protokollet.
Förfrågan är en repetition |
Förfrågan har redan skickats till den här servern där den även har behandlats. Biljetterna kan ha stulits och någon annan kanske försöker använda dem igen.
Vänta ett par minuter och skicka sedan om förfrågan.
Den begärda principalen och biljetten matchar inte |
Tjänstprincipalen du ansluter till och din tjänstbiljett matchar inte varandra.
Kontrollera att DNS:en fungerar som den ska. Om du använder programvara från en annan tillverkare ska du kontrollera om den använder principalnamn på rätt sätt.
Den begärda protokollversionen stöds inte |
En Kerberos V4-förfrågan har troligen skickats till KDC:n. SEAM stöder endast Kerberos V5-protokollet.
Kontrollera att dina program använder Kerberos V5-protokollet.
Nödvändiga parametrar saknas i kdc.conf vid start av kadmin-gränssnittet |
Det saknas en paramater (t ex parametern admin_server) i filen kr5.conf.
Ta reda på vilken parametern är och lägg till den i krb5.conf.
Servern nekade förhandling om kryptering. Hejdå. |
Det går inte att förhandla med servern om kryptering.
Felsök verifieringen genom att anropa telnet-kommandot toggle encdebug. Läs sedan felsökningens meddelanden för ytterligare information.
Servern avslog verifiering (under sendauth-byte) |
Servern du försöker kommunicera med avslog verifieringen. Det här felet uppstår oftast när Kerberos utför databasöverföring. Vanliga orsaker kan vara fel på filen kpropd.acl, DNS:en eller i nyckeltabeller.
Om det här felet uppstår när du kör andra program än kprop ska du kontrollera om serverns nyckeltabell är korrekt.
Biljetten gäller inte för oss ELLER Biljetten och verifieraren matchar inte |
Biljetten matchar inte verifieraren. Principalnamnet i förfrågan kanske inte matchar tjänstens principalnamn, beroende på att biljetten har skickats med ett FQDN-namn för principalen och tjänsten förväntade ett icke-FQDN-namn, eller tvärt om.
Kontrollera att tjänstprincipalen du använder är riktig.
Biljetten har förfallit |
Giltighetstiden för dina biljetter har gått ut.
Förstör dina biljetter med kdestroy och skapa nya med kinit.
Biljetten är inte tillgänglig för efterdatering |
Principalen medger inte att dess biljetter efterdateras.
Ändra principalen med kadmin(1M) så att biljetterna kan efterdateras.
Biljetten gäller inte än |
Den efterdaterade biljetten gäller inte än.
Skapa nya biljetter med rätt datum eller vänta tills de aktuella biljetterna blir giltiga.
En trunkerad indatafil upptäcktes |
Databasdumpfilen som används i åtgärden är inte fullständig.
Skapa dumpfilen igen eller använd en annan.
Det går inte att ansluta till Kerberos V5 och ge krypteringstjänst eller Det går inte att ansluta till Kerberos V5 med normal rlogin |
Det går inte att upprätta en Kerberos-anpassad session med rätt tjänst (kshell för rsh och rcp, eklogin eller klogin för rlogin) på servern. Det kan bero på ogiltiga referenser.
Kontrollera att dina behörigheter är giltiga. Förstör dina biljetter med kdestroy och skapa nya med kinit.
Kontrollera att målvärden har en nyckeltabell med rätt version av tjänstnyckeln. Använd kadmin(1M) för att granska versionsnumret för nyckeln för tjänstprincipalen (t ex värd/FQDN_värdnamn) i Kerberos.databasen och använd klist - k på målvärden för att kontrollera om den har samma version av nyckeln.
Kontrollera att det finns poster för tjänsterna (klogin, eklogin och kshell) i /etc/inetd.conf på målvärden.
Det går inte att säkert verifiera användaren ... avsluta |
Det går inte att förhandla med servern om verifiering.
Felsök verifieringen genom att använda telnet-kommandot toggle authdebug. Läs sedan felsökningens meddelanden för ytterligare information. Kontrollera även att du har tillräcklig behörighet.
Fel principal i förfrågan |
Det finns ett ogiltigt principalnamn i biljetten. Det kan vara ett DNS-problem eller ett FQDN-problem.
Kontrollera att principalen för tjänsten matchar principalen i biljetten.
Du använder en gammal Kerberos5-klient utan stöd för kontrollsummor; endast nyare klienter är behöriga. |
Verifiering med kontrollsumma förhandlades inte med klienten. Klienten kan använda ett gammalt Kerberos V5-protokoll som inte stöder ursprungligt anslutningsstöd.
Se till att klienten använder ett Kerberos V5-protokoll som stöder ursprungligt anslutningsstöd.