Für Messrechner, die Daten im AFS speichern, wird in der Regel ein Kerberos Service Account (Key Tab Datei) erstellt.
Gelegentlich kommt es vor, dass trotz des Serviceaccounts kein Zugriff auf das AFS möglich ist. Das kann an folgenden Dingen liegen:
Für die Kerberos Authentifizierung ist die Uhrzeit entscheidend. Die Zeitabweichung zwischen dem Client und Server darf nur maximal 5 Minuten betragen. Es ist daher empfehlenswert, dass sich der Windows Client mit einem Zeitserver der TU-Berlin synchronisiert, um stets die korrekte Zeit zu haben.
Wiederholt ist aufgefallen, dass die Zeitserver aus den USA bzw. die in Windows default Zeitserver eine falsche Uhrzeit liefern.
Die Zeitserver können wie folgt eingestellt werden:
Einige Male trat der Fehler PREAUTH_FAILED auf.
Hierfür bieten sich folgende Möglichkeiten an:
fs flushall #Force the AFS Cache Manager to discard all data fs flushmount #Forces the Cache Manager to discard a mount point fs flushvolume #Forces the Cache Manager to discard cached data from a volume
Der Befehl kdestroy löscht eine Cachedatei für Kerberos-Berechtigungsnachweise.
kdestroy -A
Sollte nach kdestroy das Problem weiter existieren, löschen Sie das Cachefile.