- винда 10.
Винда синхронизируется временем с DC
И винда и DC видят прямые и обратные зоны другдруга
на виндах настроен юзермап и прочий ksetup
Юзер в группе с доступом к удаленному рабстолу
При попытке коннекта - "Не удалось установить доверительные отношения между этой рабочей станцией и основным доменом"
Но
Если сбросить пароль юзера в freeipa - при коннекте в винду оно пишет что пароль просрочен и нужно заменить. Даёт сменить и тут же предыдущая ошибка.
При этом в ipa сервере вижу логи
Aug 06 15:07:04 astra-proxy02.freeipa-alone.local krb5kdc[57806]: AS_REQ (6 etypes {18 17 23 24 -135 3}) 10.81.168.114: NEEDED_PREAUTH: user@FREEIPA-ALONE.LOCAL for krbtgt/FREEIPA-ALONE.LOCAL@FREEIPA-ALONE.LOCAL, Additional pre-authentication required
Aug 06 15:07:04 astra-proxy02.freeipa-alone.local krb5kdc[57806]: AS_REQ (6 etypes {18 17 23 24 -135 3}) 10.81.168.114: ISSUE: authtime 1565093224, etypes {rep=18 tkt=18 ses=18}, user@FREEIPA-ALONE.LOCAL for krbtgt/FREEIPA-ALONE.LOCAL@FREEIPA-ALONE.LOCAL
Aug 06 15:07:04 astra-proxy02.freeipa-alone.local krb5kdc[57806]: TGS_REQ (5 etypes {18 17 23 24 -135}) 10.81.168.114: ISSUE: authtime 1565093224, etypes {rep=18 tkt=23 ses=23}, user@FREEIPA-ALONE.LOCAL for host/win10-astra.freeipa-alone.local@FREEIPA-ALONE.LOCAL
В логах винды всё ок (кроме того что оно dns запиь зарегестрировать не может, но у меня такая же есть уже изначально)
В секурити логах винды видно что оно входит хостом и выходит обратно.
Чего ей надо, други, куда её погладить то, змею эту?...
Скорее всего у тебя комп не может под своей учеткой зайти
Обсуждают сегодня