Sun Guía de Sun Enterprise Authentication Mechanism

Problemas al propagar la base de datos de Kerberos

Si falla la propagación de la base de datos de Kerberos, intente hacer /usr/krb5/bin/rlogin -x entre el KDC esclavo y el maestro y viceversa.


Nota -

Si se han configurado los KDC para restringir el acceso, rlogin estará inhabilitado y no se podrá utilizar para resolver este problema. Para habilitar rlogin en un KDC, debe quitar el comentario de la entrada eklogin en el archivo /etc/inetd.conf y reiniciar inetd de la forma siguiente:


# ps -eaf | grep inetd       muestra el ID de proceso de inetd
# kill -1 pid_de_inetd

Después de solucionar este problema, es necesario que cambie el archivo inetd.conf a su estado original y reinicie inetd de nuevo.


Si no funciona rlogin, es probable que los problemas sean las tablas de claves de los KDC. Si funciona rlogin, el problema no está en la tabla de claves o en el servicio de nombres, ya que rlogin y el software de propagación utilizan el mismo principal host/nombre_sistema. En este caso, asegúrese de que sea correcto el archivo kpropd.acl.