Inhaltsverzeichnis
AFS funktioniert nicht mehr
Für Messrechner, die Daten im AFS speichern, wird in der Regel ein Kerberos Service Account (Key Tab Datei) erstellt.
Gelegentlich kommt es vor, dass trotz des Serviceaccounts kein Zugriff auf das AFS möglich ist. Das kann an folgenden Dingen liegen:
- Falsche Uhrzeit
- Meldung: PREAUTH_FAILED
Falsche Uhrzeit
Für die Kerberos Authentifizierung ist die Uhrzeit entscheidend. Die Zeitabweichung zwischen dem Client und Server darf nur maximal 5 Minuten betragen. Es ist daher empfehlenswert, dass sich der Windows Client mit einem Zeitserver der TU-Berlin synchronisiert, um stets die korrekte Zeit zu haben.
Wiederholt ist aufgefallen, dass die Zeitserver aus den USA bzw. die in Windows default Zeitserver eine falsche Uhrzeit liefern.
Die Zeitserver können wie folgt eingestellt werden:
- Unten rechts auf die Uhr klicken
- Datum und Uhrzeiteinstellungen ändern anklicken
- Datum und Uhrzeit ändern anklicken (Hierfür sind Admin-Berechtigungen notwendig)
- Als Zeitserver tragen Sie folgendes ein: times.tubit.tu-berlin.de
PREAUTH_FAILED
Einige Male trat der Fehler PREAUTH_FAILED auf.
Hierfür bieten sich folgende Möglichkeiten an:
- Cache löschen
- Cachefile löschen
Cache löschen
fs flushall #Force the AFS Cache Manager to discard all data fs flushmount #Forces the Cache Manager to discard a mount point fs flushvolume #Forces the Cache Manager to discard cached data from a volume
Der Befehl kdestroy löscht eine Cachedatei für Kerberos-Berechtigungsnachweise.
kdestroy -A
Cachefile löschen
Sollte nach kdestroy das Problem weiter existieren, löschen Sie das Cachefile.
- Öffnen Sie den Explorer
- Geben Sie in die Adressezeile %temp% ein
- Suchen Sie eine Datei, die mit krb5cc beginnt
- Löschen Sie die Datei krb5cc*