SecHard

WinRM Configuration File Does Not Specify Default Realm

 

Hata: Sechard üzerindeki krb5.conf dosyasındaki eksik bir ayar nedeniyle bu problem ile karşılaşılır

Çözüm: Sechard ssh yapılır
nano /opt/sechard/winrm/krb5.conf içine girilerek default_realm= başındaki # kaldırılır ve domain yazılır

eğer krb5.conf dosyası yoksa aşağıdaki adımlar takip edilir;
cd /opt/sechard/winrm
touch krb5.conf
nano krb5.conf

Aşağıdaki metin yapıştırılır
[logging]

default = FILE:/var/log/krb5libs.log

kdc = FILE:/var/log/krb5kdc.log

admin_server = FILE:/var/log/kadmind.log

[libdefaults]
dns_lookup_realm = false
ticket_lifetime = 10h
renew_lifetime = 7w
forwardable = true
rdns = false
default_realm = <DOMAIN_NAME>

[realms]
<DOMAIN_NAME> = {
kdc = <dc_machine_fqdn>
admin_server = <dc_machine_fqdn>
}

[domain_realm]
.<domain_name> = <DOMAIN_NAME>
<domain_name> = <DOMAIN_NAME>

dosya kaydedilir
chmod 777 krb5.conf

SecHard Web arayüzüne gidilerek ilgili makinalar Verify Password denildiğinde Success verdiği görülecektir

SecHard