авторизация в домене Active Directory

Приветствую всех. Пользовался данным мануалом все работало без проблем, но где-то с середины июля 2020 года появилась ошибка:

 soc407 ~ # net ads join -U admin
Enter admin's password:
secrets_domain_info_kerberos_keys: generation of a des-cbc-md5 key failed: Bad encryption type
secrets_store_JoinCtx: secrets_domain_info_password_create(pw) failed for DOM - NT_STATUS_UNSUCCESSFUL
libnet_join_joindomain_store_secrets: secrets_store_JoinCtx() failed NT_STATUS_UNSUCCESSFUL
Failed to join domain: This machine is not currently joined to a domain.

Беглое гугление указало на пакет mit-krb5-1.18 в котором убрана поддержка шифрования DES.
Подскажите пожалуйста пути решения данной проблемы, буду признателен.

Установите пакет mit-krb5-1.17.1 linuxbuh/mit-krb5-1.17.1.ebuild at master · linuxbuh/linuxbuh · GitHub

А как здесь обстоят дела с заведением клиентских машин в домен через sssd и realm?

realmd нету, вручную заводится.

Очень рекомендую посмотреть и переработать под себя рекомендации из этого видео Зачем вводить системы Linux в домен Microsoft Active Directory? - YouTube

1 Like