<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: Client not found in Kerberos DB (Alfresco 4.0d MSAD 2008R2) in Alfresco Archive</title>
    <link>https://connect.hyland.com/t5/alfresco-archive/client-not-found-in-kerberos-db-alfresco-4-0d-msad-2008r2/m-p/7196#M1902</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Hi Axel,&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;ich nochmal.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Bin gerade hierüber gestolpert. &lt;/SPAN&gt;&lt;BR /&gt;&lt;A href="https://issues.alfresco.com/jira/browse/DOC-109" rel="nofollow noopener noreferrer"&gt;https://issues.alfresco.com/jira/browse/DOC-109&lt;/A&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Eventuell trifft mich das Problem obwohl ich die User gelöscht habe. Ich checke mal mein AD ob noch Leichen von der ersten Instanz an den Usern haften und / oder erstelle neue Accounts unter einem anderen Namen. &lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;PS: Ich fürchte ich weiß mit "-Dsun.security.krb5.debug=true" nichts anzufangen. Das Debug-Level rund um Kerberos in der log4j.properties habe ich bereits hochgedreht.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Update:&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;- Nachdem der ServicePrincipalName nur ein Attribut des Users ist kann ich den Ansatz wohl ausschliessen. Beide Attribute der beiden User scheinen stimmig zu sein.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;- Mein Versuch die Keyfiles über kinit zu überprüfen scheint wertlos zu sein, da folgender Versuch&lt;/SPAN&gt;&lt;BR /&gt;&lt;BLOCKQUOTE class="jive-quote"&gt;kinit -V -t /crap -p "HTTP/collab.firma.com"&lt;BR /&gt;Using default cache: /tmp/krb5cc_0&lt;BR /&gt;Using principal: HTTP/collab.firma.com@FIRMA.COM&lt;BR /&gt;Password for HTTP/collab.firma.com@FIRMA.COM:&lt;BR /&gt;Authenticated to Kerberos v5&lt;/BLOCKQUOTE&gt;&lt;BR /&gt;&lt;SPAN&gt;ebenso erfolgreich zu sein scheint und das obwohl es sich bei dem File /crap um eine leere Datei handelt.&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Tue, 14 Aug 2012 07:05:43 GMT</pubDate>
    <dc:creator>mniess</dc:creator>
    <dc:date>2012-08-14T07:05:43Z</dc:date>
    <item>
      <title>Client not found in Kerberos DB (Alfresco 4.0d MSAD 2008R2)</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/client-not-found-in-kerberos-db-alfresco-4-0d-msad-2008r2/m-p/7193#M1899</link>
      <description>Hallo Community,so langsam bin ich am Ende meiner Kräfte und hoffe auf freundliche Hilfestellung seitens der Community. Ich würde gerne meiner Abteilung die Möglichkeiten von Alfresco präsentieren, aber mein Weg ist nicht von Erfolg gesäumt ;-)Den ersten Versuch unternahm ich mit dem Betriebssystem</description>
      <pubDate>Mon, 13 Aug 2012 14:59:34 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/client-not-found-in-kerberos-db-alfresco-4-0d-msad-2008r2/m-p/7193#M1899</guid>
      <dc:creator>mniess</dc:creator>
      <dc:date>2012-08-13T14:59:34Z</dc:date>
    </item>
    <item>
      <title>Re: Client not found in Kerberos DB (Alfresco 4.0d MSAD 2008R2)</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/client-not-found-in-kerberos-db-alfresco-4-0d-msad-2008r2/m-p/7194#M1900</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Hallo,&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;die Authentifizierung via kinit unter Linux ist nicht zwangsläufig gleichbedeutend mit einer Java-basierten Authentifzierung des Servers. Wurde Alfresco schon mal mit dem Parameter &lt;/SPAN&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;-Dsun.security.krb5.debug=true&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;SPAN&gt; gestartet? Wie sieht die Logausgabe hierzu aus?&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Sind u.U. zwei unterschiedliche Services auf den gleichen Nutzeraccount im AD gemappt? Dann könnte dies hier zutreffen: &lt;/SPAN&gt;&lt;A href="https://issues.alfresco.com/jira/browse/ALF-5994" rel="nofollow noopener noreferrer"&gt;https://issues.alfresco.com/jira/browse/ALF-5994&lt;/A&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Mich wundert auch ein wenig das Ergebnis zu &lt;/SPAN&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;kinit -V -T /etc/alfrescohttp.keytab -p "HTTP.collab.firma.com@FIRMA.COM"&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;SPAN&gt; Ich hätte erwartet, hier nicht &lt;/SPAN&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;KerberosV5: AS Request Cname: cifs/collab.firma.com Realm: FIRMA.COM&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;SPAN&gt; sondern &lt;/SPAN&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;KerberosV5: AS Request Cname: http/collab.firma.com Realm: FIRMA.COM&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;SPAN&gt; erwartet. Sind die keytab Dateien korrekt generiert worden?&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Das beim Serverstart der Principal "root" angefragt wird, deutet darauf hin, dass ggf. die java.login.config / eingetragenen Principals in der Alfresco Kerberos Konfig nicht korrekt eingetragen bzw. ausgewertet werden. Gerade letztere Dateien (ohne Passphrases u.ä.) wären nützlich, wenn sie hier mit aufgeführt wären. Die Startparameter des Servers (JAVA_OPTS) wären auch recht interessant.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Gruß&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Axel&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 13 Aug 2012 16:35:09 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/client-not-found-in-kerberos-db-alfresco-4-0d-msad-2008r2/m-p/7194#M1900</guid>
      <dc:creator>afaust</dc:creator>
      <dc:date>2012-08-13T16:35:09Z</dc:date>
    </item>
    <item>
      <title>Re: Client not found in Kerberos DB (Alfresco 4.0d MSAD 2008R2)</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/client-not-found-in-kerberos-db-alfresco-4-0d-msad-2008r2/m-p/7195#M1901</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Hallo Axel,&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;erstmal vielen Dank für deine Antwort. &lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Ich fürchte ich habe das falsche kinit-Kommando mit der Ausgabe von Netmon gepostet. In den Mitschnitten stimmt der Principal mit dem Kommando überein. Der Dreher war schlichtweg &lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;meine Schuld. Ich habe versucht mit kinit die Keyfiles zu prüfen, allerdings entwickeln sich bei mir zunehmend Zweifel ob die Files in Ordnung sind. Hier werde ich wohl weiter ansetzen. Gibt es eine Möglichkeit die Keyfiles eindeutig zu validieren.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Anfänglich habe ich versuchte 2 Services auf dieselben User zu mappen und bin dann auf den von dir geposteten Artikel gestossen. Deswegen habe ich kurzerhand die User gelöscht, neu angelegt und nur noch den neuen Service an die Accounts gebunden. Die Namen der User habe ich allerdings beibehalten. &lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Anbei die beiden Kerberos-Configfiles, welche ich angepasst habe:&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;kerberos-authentication.properties&lt;/SPAN&gt;&lt;BR /&gt;&lt;BLOCKQUOTE class="jive-quote"&gt;kerberos.authentication.realm=FIRMA.COM&lt;BR /&gt;kerberos.authentication.user.configEntryName=Alfresco&lt;BR /&gt;kerberos.authentication.defaultAdministratorUserNames=Administrator&lt;BR /&gt;kerberos.authentication.cifs.configEntryName=alfrescocifs&lt;BR /&gt;kerberos.authentication.cifs.password=Pass123&lt;BR /&gt;kerberos.authentication.authenticateCIFS=true&lt;/BLOCKQUOTE&gt;&lt;BR /&gt;&lt;SPAN&gt;kerberos-filter.properties&lt;/SPAN&gt;&lt;BR /&gt;&lt;BLOCKQUOTE class="jive-quote"&gt;kerberos.authentication.http.configEntryName=alfrescohttp&lt;BR /&gt;kerberos.authentication.http.password=Pass123&lt;BR /&gt;kerberos.authentication.sso.enabled=true&lt;BR /&gt;kerberos.authentication.browser.ticketLogons=true&lt;/BLOCKQUOTE&gt;&lt;BR /&gt;&lt;SPAN&gt;Ich lese mich mal in den von dir genannten Startparameter ein und versuche dir ein vernünftiges Ergebnis zu liefern. Außerdem spiele ich noch ein wenig mit den keytabs rum.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Nochmals vielen Dank für deine Antwort. &lt;span class="lia-unicode-emoji" title=":winking_face:"&gt;😉&lt;/span&gt;&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 14 Aug 2012 06:48:36 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/client-not-found-in-kerberos-db-alfresco-4-0d-msad-2008r2/m-p/7195#M1901</guid>
      <dc:creator>mniess</dc:creator>
      <dc:date>2012-08-14T06:48:36Z</dc:date>
    </item>
    <item>
      <title>Re: Client not found in Kerberos DB (Alfresco 4.0d MSAD 2008R2)</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/client-not-found-in-kerberos-db-alfresco-4-0d-msad-2008r2/m-p/7196#M1902</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Hi Axel,&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;ich nochmal.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Bin gerade hierüber gestolpert. &lt;/SPAN&gt;&lt;BR /&gt;&lt;A href="https://issues.alfresco.com/jira/browse/DOC-109" rel="nofollow noopener noreferrer"&gt;https://issues.alfresco.com/jira/browse/DOC-109&lt;/A&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Eventuell trifft mich das Problem obwohl ich die User gelöscht habe. Ich checke mal mein AD ob noch Leichen von der ersten Instanz an den Usern haften und / oder erstelle neue Accounts unter einem anderen Namen. &lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;PS: Ich fürchte ich weiß mit "-Dsun.security.krb5.debug=true" nichts anzufangen. Das Debug-Level rund um Kerberos in der log4j.properties habe ich bereits hochgedreht.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Update:&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;- Nachdem der ServicePrincipalName nur ein Attribut des Users ist kann ich den Ansatz wohl ausschliessen. Beide Attribute der beiden User scheinen stimmig zu sein.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;- Mein Versuch die Keyfiles über kinit zu überprüfen scheint wertlos zu sein, da folgender Versuch&lt;/SPAN&gt;&lt;BR /&gt;&lt;BLOCKQUOTE class="jive-quote"&gt;kinit -V -t /crap -p "HTTP/collab.firma.com"&lt;BR /&gt;Using default cache: /tmp/krb5cc_0&lt;BR /&gt;Using principal: HTTP/collab.firma.com@FIRMA.COM&lt;BR /&gt;Password for HTTP/collab.firma.com@FIRMA.COM:&lt;BR /&gt;Authenticated to Kerberos v5&lt;/BLOCKQUOTE&gt;&lt;BR /&gt;&lt;SPAN&gt;ebenso erfolgreich zu sein scheint und das obwohl es sich bei dem File /crap um eine leere Datei handelt.&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 14 Aug 2012 07:05:43 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/client-not-found-in-kerberos-db-alfresco-4-0d-msad-2008r2/m-p/7196#M1902</guid>
      <dc:creator>mniess</dc:creator>
      <dc:date>2012-08-14T07:05:43Z</dc:date>
    </item>
  </channel>
</rss>

