Hallo,
irgendwie weiß ich nicht mehr weiter. Den Artikel zu Problemen eines Win7 Client Join habe ich gelesen, Uhrzeit stimmt, DNS-Einträge stimmen und es ist auch bei “host -al| grep SRV” kein Hostname dabei, der nicht ovrhanden ist. Alles nur der einzige UCS Server hier.
Ich kann einen Win7 Client nicht Joinen, der Client sagt immer: “Unbekannter Benutzer oder falsches Passwort”. Allerdings habe ich das Passwort GANZ SICHER richtig eingegeben.
Im samba.log steht:
[2016/02/09 22:50:26.490379, 1, pid=28071] ../source4/auth/gensec/gensec_gssapi.c:619(gensec_gssapi_update)
GSS server Update(krb5)(1) Update failed: Miscellaneous failure (see text): Decrypt integrity check failed
[2016/02/09 22:50:26.490469, 1, pid=28071] ../auth/gensec/spnego.c:523(gensec_spnego_parse_negTokenInit)
SPNEGO(gssapi_krb5) NEG_TOKEN_INIT failed: NT_STATUS_LOGON_FAILURE
[2016/02/09 22:50:26.895218, 1, pid=28079] ../source4/auth/gensec/gensec_gssapi.c:619(gensec_gssapi_update)
GSS server Update(krb5)(1) Update failed: Miscellaneous failure (see text): Decrypt integrity check failed
[2016/02/09 22:50:26.895279, 1, pid=28079] ../auth/gensec/spnego.c:523(gensec_spnego_parse_negTokenInit)
SPNEGO(gssapi_krb5) NEG_TOKEN_INIT failed: NT_STATUS_LOGON_FAILURE
[2016/02/09 22:50:39.426222, 1, pid=28105] ../source4/auth/gensec/gensec_gssapi.c:619(gensec_gssapi_update)
GSS server Update(krb5)(1) Update failed: Miscellaneous failure (see text): Decrypt integrity check failed
[2016/02/09 22:50:39.426280, 1, pid=28105] ../auth/gensec/spnego.c:523(gensec_spnego_parse_negTokenInit)
SPNEGO(gssapi_krb5) NEG_TOKEN_INIT failed: NT_STATUS_LOGON_FAILURE
[2016/02/09 22:50:39.822986, 1, pid=28108] ../source4/auth/gensec/gensec_gssapi.c:619(gensec_gssapi_update)
GSS server Update(krb5)(1) Update failed: Miscellaneous failure (see text): Decrypt integrity check failed
[2016/02/09 22:50:39.823040, 1, pid=28108] ../auth/gensec/spnego.c:523(gensec_spnego_parse_negTokenInit)
SPNEGO(gssapi_krb5) NEG_TOKEN_INIT failed: NT_STATUS_LOGON_FAILURE
Decrypt integrity check failed sagt lt. Kerberos aus, dass es ein falsches Passwort ist. Lt. Kerberos Doc (cmf.nrl.navy.mil/krb/kerbero … ml#badpass) kann es im Zusammenhang mit einem Slave KDC sein. Es gibt aber keinen (mehr!).
Jemand eine Idee, wie das zu lösen ist?
Danke!