KDCタイムアウトが原因でCIFSパスワードのリセットがKDC unreachableエラーで失敗する
環境
- ONTAP 9
- CIFS
問題
- CIFSパスワードのリセットが「KDC unreachable」というエラーで失敗します。
::> vserver cifs domain password reset -vserver VS1Enter your user ID: User1Enter your password:Error: command failed: Password update failed. Reason: Kerberos Error: KDC Unreachable.- EMSログで次のエラーが報告されます。
secd.kerberos.preauth: A Kerberos pre-authentication failure occurred for SVM "VS1" due to out-of-sync machine account password
"vserver cifs security show"コマンドは、Kerberos KDC タイムアウトが3秒に設定されていることを示します。
::> vserver cifs security showVserver: vs1Kerberos Clock Skew: 3 minutesKerberos Ticket Age: 8 hoursKerberos Renewal Age: 7 daysKerberos KDC Timeout: 3 seconds