我最近搞砸了 Kerberos 安装,并一直在尝试按照演练进行操作这里。
然而,现在我陷入了尴尬的僵局,无法添加任何主体。使用 kadmin.local 我收到消息:
add_principal: Principal add failed: Insufficient access while creating "admin@
ACL 包含:
*/admin *
admin *
更具体地说,我看到:
root@server:/home/server# kadmin.local
Authenticating as principal root/[email protected] with password.
kadmin.local: addprinc admin
WARNING: no policy specified for [email protected]; defaulting to no policy
Enter password for principal "[email protected]":
Re-enter password for principal "[email protected]":
add_principal: Principal add failed: Insufficient access while creating "[email protected]".
kadmin.local:
答案1
尽管问题很老:尝试添加带有领域的主体,即使您配置了默认领域。我遇到了类似的问题,使用领域为我解决了这些问题。管理员用户不是很明智,请使用 root/admin 或类似的:root/admin@[YOUR REALM]