报错详情:
Kerberos开启高可用模式,主KDC数据库同步到从KDC时执行命令:
kprop -f /var/kerberos/krb5kdc/slave_datatrans slavehost
报错:
Error:kprop: Key table entry not found while getting initial credentials?
解决办法:
1.查看文件/etc/krb5.conf配置是否修改正确(如KDC服务器端口不为默认的88,则需要在配置项kdc = host:port补全,否则会报此错)
2.添加的principal与主机名/FQDN不一致,比如拼写错误等
3.添加的principal中的主机名/FQDN存在大写字母
4.slave服务器上的kpropd.acl文件中的主机名/FQDN不一致,比如拼写错误等(修改后需重启kprop服务)
纠正后重新分发相关文件,并重启krb5kdc,kadmin等服务,问题解决。