VNX : La sortie server_kerberos affiche des informations incorrectes ou obsolètes concernant le KDC (corrigible par Dell EMC)
Résumé: La sortie de server_kerberos affiche des informations incorrectes ou obsolètes concernant le KDC
Cet article concerne
Cet article ne concerne pas
Cet article n’est associé à aucun produit spécifique.
Toutes les versions du produit ne sont pas identifiées dans cet article.
Symptômes
La commande « server_kerberos server_x -list » affiche parfois les KDC qui ont été mis hors service et qui ne sont plus utilisés. Par exemple, l’administrateur ne s’attend pas à trouver dans la sortie ci-dessous le serveur « oldserver.mouse.com » en tant que KDC actuel pour le realm configuré :
[nasadmin@MoundsBar_CS0 ~]$ server_kerberos server_2 -list
server_2 :
Kerberos common attributes section:
Supported TGS encryption types: rc4-hmac-md5 des-cbc-md5 des-cbc-crc
Supported TKT encryption types: rc4-hmac-md5 des-cbc-md5 des-cbc-crc
Use DNS locator: yes
Kerberos realm configuration:
realm name: MOUSE.COM
kdc: oldserver.mouse.com
admin server: oldserver.mouse.com
kpasswd server: oldserver.mouse.com
default domain: mouse.com
[nasadmin@MoundsBar_CS0 ~]$ server_kerberos server_2 -list
server_2 :
Kerberos common attributes section:
Supported TGS encryption types: rc4-hmac-md5 des-cbc-md5 des-cbc-crc
Supported TKT encryption types: rc4-hmac-md5 des-cbc-md5 des-cbc-crc
Use DNS locator: yes
Kerberos realm configuration:
realm name: MOUSE.COM
kdc: oldserver.mouse.com
admin server: oldserver.mouse.com
kpasswd server: oldserver.mouse.com
default domain: mouse.com
Cause
Cela se produit lorsque la partie KDC de la sortie de la commande « server_kerberos server_x -list » est extraite de « .etc/krb5.conf » sur le logiciel de transfert de données. Cette partie du contenu de ce fichier est générée la première fois qu’un serveur CIFS donné est joint à un domaine, et que les données ne sont pas écrasées par la suite. Notez que si le serveur CIFS a été migré d’une plateforme vers une autre, ces valeurs ont pu être générées avant que le système VNX lui-même ait été déployé en production. La valeur « use DNS Locator » constitue la partie la plus importante de la sortie. Si cette valeur est paramétrée sur Yes, cela signifie que le système sélectionne un KDC en fonction des enregistrements DNS configurés dans l’environnement plutôt qu’en fonction des valeurs affichées dans la configuration du realm.
Résolution
Si l’administrateur souhaite connaître le KDC utilisé par le système VNX, la meilleure commande à saisir est « server_kerberos server_x -ccache ».
Il est également possible d’utiliser la commande suivante pour rechercher manuellement dans DNS les enregistrements pertinents pour le KDC. Le « mouse.com » de domaine est utilisé comme espace réservé ici, afin que l’administrateur voudra remplacer cela par le FQDN du domaine approprié :
/nas/bin/.server_config server_2 -v "dns query SRV=_kerberos._tcp.mouse.com"
Il est également possible d’utiliser la commande suivante pour rechercher manuellement dans DNS les enregistrements pertinents pour le KDC. Le « mouse.com » de domaine est utilisé comme espace réservé ici, afin que l’administrateur voudra remplacer cela par le FQDN du domaine approprié :
/nas/bin/.server_config server_2 -v "dns query SRV=_kerberos._tcp.mouse.com"
Produits concernés
VNX for DLm8100, VNX VG10, VNX VG2, VNX VG50, VNX VG8, VNX1 Series, VNX2 Series, VNX5100, VNX5150, VNX5200, VNX5300, VNX5400, VNX5500, VNX5600, VNX5700, VNX5800, VNX7500, VNX7600, VNX8000Propriétés de l’article
Numéro d’article: 000183783
Type d’article: Solution
Dernière modification: 08 mai 2026
Version: 5
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.