Oui un problème DNS ou de nom de la machine squid dans ton AD.
Ta machine essaye de se connecter en tant que "host/rhel6test@" sur ton AD ... et ce mappage de compte n'existe visiblement pas.
Comment est-ce que ce compte a été créé dans l'AD ? ktpass ou msktutil ? peux tu nous communiquer la commande utilisée pour créer le compte ? il devrait y avoir normalement le nom de mappage et c'est là qu'il faut que ça soit strictement identique avec le nom de mappage sous lequel ton serveur essaye ensuite de se connecter.
À ce sujet "host/rhel6test@" ne me semble pas être un nom très adroit / pérenne je te conseille de le modifier pour avoir un truc un peu plus compréhensible, j'imagine l'envie de faire du nettoyage de la part de l'administrateur de l'AD dans 3 ans quand il sera face au compte "host/rhel6test@" :)
Dernière info que j'ai oublié dans mon 1er post, installe une mise à jour automatique de l'horloge via ntp sur ton serveur linux, il faut absolument qu'il soit synchro avec le serveur AD sinon dans quelques jours/semaines/mois tu va perdre la connexion kerberos sans comprendre pourquoi ...
[^] # Re: indices
Posté par rycks . En réponse au message squid - authentification via Active directory. Évalué à 2.
Oui un problème DNS ou de nom de la machine squid dans ton AD.
Ta machine essaye de se connecter en tant que "host/rhel6test@" sur ton AD ... et ce mappage de compte n'existe visiblement pas.
Comment est-ce que ce compte a été créé dans l'AD ? ktpass ou msktutil ? peux tu nous communiquer la commande utilisée pour créer le compte ? il devrait y avoir normalement le nom de mappage et c'est là qu'il faut que ça soit strictement identique avec le nom de mappage sous lequel ton serveur essaye ensuite de se connecter.
À ce sujet "host/rhel6test@" ne me semble pas être un nom très adroit / pérenne je te conseille de le modifier pour avoir un truc un peu plus compréhensible, j'imagine l'envie de faire du nettoyage de la part de l'administrateur de l'AD dans 3 ans quand il sera face au compte "host/rhel6test@" :)
Dernière info que j'ai oublié dans mon 1er post, installe une mise à jour automatique de l'horloge via ntp sur ton serveur linux, il faut absolument qu'il soit synchro avec le serveur AD sinon dans quelques jours/semaines/mois tu va perdre la connexion kerberos sans comprendre pourquoi ...
a+
Éric
PS: les SSLL font aussi des formations <?-)
eric.linuxfr@sud-ouest.org