|
|
|
Не могу настроить подключение пользователей Windows на PostgreSQL(Linux) с помощью Kerbeos
|
|||
|---|---|---|---|
|
#18+
Есть СУБД PostgreSQL 9.3 на ОС Astra Linux и контроллер домена на Windows Server 2008. На сервере Astra Linux настроена Samba+Winbind, пользователи могут подключаться к базе данных виндовым именем/паролем с помощью PAM. Дальше пошел настраивать Kerberos, создал принципала для СУБД Postgres, создал для него файл krb5.keytab. В файле конфигурации PostgreSQL указал: Код: plaintext 1. 2. Пользователю postgres дал права на файл krb5.keytab. Файл krb5.keytab успешно воспринимается командой kinit. В файле pg_hba.conf указал: Код: plaintext 1. При подключении из Windows пользователем testuser выводится ошибка: Код: plaintext 1. В логе PosgreSQL появляется запись: Код: plaintext 1. 2. 3. Команда для подключения к PostgreSQL из Windows: Код: plaintext 1. В Active Directory пользователь testuser есть. Пробовал подключаться как testuser, testuser@MYDOMAIN.RU, TESTUSER, TESTUSER@MYDOMAIN.RU – не помогло. В протоколах Samba ничего нет. Пробовал указывать имя пользователя-принципала заглавными буквами (POSTGRES) как советуют англоязчные ресурсы - не помогло. Ковыряние krb5.conf на предмет формирования логов Kerberos ничего не дало. В каком направлении копать? Как настроить формирование логов Kerberos? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.11.2015, 12:04 |
|
||
|
Не могу настроить подключение пользователей Windows на PostgreSQL(Linux) с помощью Kerbeos
|
|||
|---|---|---|---|
|
#18+
С Kerberos разобрался, были ошибки в DNS. А что нужно сделать, чтобы заработала аутентификация через GSSAPI? Во всех руководствах настройка PostgreSQL для GSSAPI отличается от настроек для Kerberos только параметром в файле pg_hba.conf, но у меня при подключении через GSSAPI пишет: Код: plaintext 1. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.11.2015, 08:30 |
|
||
|
|

start [/forum/topic.php?fid=53&msg=39102573&tid=1997640]: |
0ms |
get settings: |
10ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
178ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
54ms |
get tp. blocked users: |
1ms |
| others: | 291ms |
| total: | 570ms |

| 0 / 0 |
