Jump to content

Recommended Posts

Readkey11
Posted

Добрый день! Пытаюсь подружить домен на samba с ksc 15.1 linux, опрос домена прошел успешно, подтянулись пользователи и пк. Выбрал доменную уз, назначил ей роль на ксц, но при попытке авторизации в веб-консоли, идет долгая загрузка и выходит сообщение "Недопустимые учетные данные. Пожалуйста, проверьте учетные данные и попробуйте войти снова."(данные вводятся корректно уз@домен)

389 порт открыт, принудительная проверка сертификата отключена, машина с ксц находится в том же домене.  Не подскажите, в чем может быть проблема, где могут лежать логи по данной проблеме.

Posted

Здравствуйте, а что используется в качестве службы активного каталога?

Readkey11
Posted

У меня прямого доступа к домену нет, могу только сказать, что домен поднят на samba 

Posted

Если у вас ALD Pro, то его опрос пока не поддерживается в KSC Linux. 

Readkey11
Posted

Вы имеете ввиду авторизацию в веб-консоли доменной учеткой? У меня опрос домена прошел успешно, подтянулись все учетки, группы, пк

Posted
3 часа назад, Readkey11 сказал:

Вы имеете ввиду авторизацию в веб-консоли доменной учеткой?

Нет. Уточните у блока ИТ какое решение используется для службы активного каталога. 

Readkey11
Posted
12 часов назад, mike 1 сказал:

Нет. Уточните у блока ИТ какое решение используется для службы активного каталога. 

Samba dc 4

  • 2 weeks later...
  • Solution
Readkey11
Posted

Добрый день, разобрался, помогло принудительное подкидывание корневого сертификата в хранилище сертификатов на нодах.

  • 2 months later...
Posted (edited)
В 27.08.2025 в 08:52, Readkey11 сказал:

Добрый день, разобрался, помогло принудительное подкидывание корневого сертификата в хранилище сертификатов на нодах.

Если идет речь об этом:

Чтобы включить доменную аутентификацию Kerberos:

  1. Выполните опрос контроллеров домена.
  2. В главном окне приложения перейдите в раздел Параметры  Единый вход.
  3. Включите параметр Аутентификация Kerberos.
  4. Загрузите файл keytab.
  5. Назначьте доменным пользователям роль, которая предоставляет доступ к Kaspersky Security Center Web Console

ТО у меня на втором пункте всё застревает и просто идет анимация загрузки и не загружается

image.thumb.png.a5b2b3de8ed1d1934304d2959c52957b.png

Edited by RaffaelX
Posted

Загрузил я keytab пользователя но вот так происходит image.thumb.png.fa71c39e895c885ab697644a94eb22b1.png

Posted (edited)

Помогите кто в теме. Что за сертификаты про которые писал Readkey11Если идет речь о keytab файле то на кого делать его с какими snp 

У меня все опрашивается, все объекты KSC видит, но прогруженный keytab толку не дает

Edited by RaffaelX
Readkey11
Posted
1 час назад, RaffaelX сказал:

Помогите кто в теме. Что за сертификаты про которые писал Readkey11Если идет речь о keytab файле то на кого делать его с какими snp 

У меня все опрашивается, все объекты KSC видит, но прогруженный keytab толку не дает

Добрый день, у меня была проблема, что на сервере, где развернут ксц, команда ldapsearch отрабатывала с ошибкой ldap_sasl_bind(SIMPLE): Can't contact LDAP server (-1), при этом, если  отключить проверку сертификата, установив переменную окружения 

export LDAPTLS_REQCERT=never
То команда проходит. 
Я подгрузил корневой серт домена на ноды в хранилище сертов и авторизация в веб -консоль ксц прошла
 

у меня использовался ksc 15.4 linux на ос астра linux 1.8, авторизация в веб консоль проходила путем ввода доменного логина и пароля в окно авторизации веб консоли, без использования сквозной аутентификации (она на линуксовом ксц не работает)

Posted
6 часов назад, Readkey11 сказал:

Я подгрузил корневой серт домена на ноды в хранилище сертов и авторизация в веб -консоль ксц прошла

У вас есть свой CA (центр сертификации)? О каких НОДах идет речь? Для успешной авторизации по доменному пользователю нужно, чтобы работало ssl шифрование? image.png.f40217328e34270531e947c43670bc2f.png

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...