VNX : La sortie server_kerberos affiche des informations incorrectes ou obsolètes concernant le KDC (corrigible par Dell EMC)

Résumé: La sortie de server_kerberos affiche des informations incorrectes ou obsolètes concernant le KDC

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Symptômes

La commande « server_kerberos server_x -list » affiche parfois les KDC qui ont été mis hors service et qui ne sont plus utilisés. Par exemple, l’administrateur ne s’attend pas à trouver dans la sortie ci-dessous le serveur « oldserver.mouse.com » en tant que KDC actuel pour le realm configuré :

[nasadmin@MoundsBar_CS0 ~]$ server_kerberos server_2 -list
server_2 : 


Kerberos common attributes section:
    Supported TGS encryption types:  rc4-hmac-md5 des-cbc-md5 des-cbc-crc
    Supported TKT encryption types:  rc4-hmac-md5 des-cbc-md5 des-cbc-crc
    Use DNS locator:                yes

Kerberos realm configuration:

realm name:           MOUSE.COM
    kdc:              oldserver.mouse.com
    admin server:     oldserver.mouse.com
    kpasswd server:   oldserver.mouse.com
    default domain:   mouse.com

Cause

Cela se produit lorsque la partie KDC de la sortie de la commande « server_kerberos server_x -list » est extraite de « .etc/krb5.conf » sur le logiciel de transfert de données. Cette partie du contenu de ce fichier est générée la première fois qu’un serveur CIFS donné est joint à un domaine, et que les données ne sont pas écrasées par la suite. Notez que si le serveur CIFS a été migré d’une plateforme vers une autre, ces valeurs ont pu être générées avant que le système VNX lui-même ait été déployé en production. La valeur « use DNS Locator » constitue la partie la plus importante de la sortie. Si cette valeur est paramétrée sur Yes, cela signifie que le système sélectionne un KDC en fonction des enregistrements DNS configurés dans l’environnement plutôt qu’en fonction des valeurs affichées dans la configuration du realm. 

Résolution

Si l’administrateur souhaite connaître le KDC utilisé par le système VNX, la meilleure commande à saisir est « server_kerberos server_x -ccache ».

Il est également possible d’utiliser la commande suivante pour rechercher manuellement dans DNS les enregistrements pertinents pour le KDC. Le « mouse.com » de domaine est utilisé comme espace réservé ici, afin que l’administrateur voudra remplacer cela par le FQDN du domaine approprié :

/nas/bin/.server_config server_2 -v "dns query SRV=_kerberos._tcp.mouse.com"

Produits concernés

VNX for DLm8100, VNX VG10, VNX VG2, VNX VG50, VNX VG8, VNX1 Series, VNX2 Series, VNX5100, VNX5150, VNX5200, VNX5300, VNX5400, VNX5500, VNX5600, VNX5700, VNX5800, VNX7500, VNX7600, VNX8000
Propriétés de l’article
Numéro d’article: 000183783
Type d’article: Solution
Dernière modification: 08 mai 2026
Version:  5
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.