FreeIPA:无法运行ipa命令

时间:2015-08-13 15:06:19

标签: redhat kerberos openldap mit-kerberos freeipa

我已经安装了FreeIPA服务器并创建了一个用户。一段时间后用户帐户被锁定所以我尝试使用ipa user-unlock解锁它但我在执行ipa命令时遇到问题。以下是我面临的问题:

ipa: ERROR: cannot connect to u'https://fqdn/ipa/xml': Authorization Required

以下是httpd的日志: *

  

gss_accept_sec_context()失败:未指定的GSS失败。次要代码   可以提供更多信息(请求中的错误主体),引用者:   https://fqdn/ipa/xml

*

如果我尝试获取该用户的票证,我收到以下错误:

kinit: Clients credentials have been revoked while getting initial credentials

1 个答案:

答案 0 :(得分:1)

使用系统:解锁用户权限对kinit或其他用户进行身份验证(admin),然后以该用户身份运行ipa user-unlock