> -----Original Message----- > From: Pavel Pola / ET NETERA [mailto:[EMAIL PROTECTED] > Sent: Monday, September 18, 2006 11:20 AM > To: [EMAIL PROTECTED] > Subject: Re: NTLM autorizace v Javě proti Win 2003 > > Můžu se zeptat, jakou verzi používáte a s jakou vám to funguje? My > bohužel máme problém v tom, že nefunguje předautentifikace, hodí to > chybu 24 KDC_ERR_PREAUTH_FAILED, což je chyba na úrovni kerberosu (tedy > aspoň tak to chápu). Jinak jcifs jsme používali až doteď, jenže klient > přešel na Windows 2003 a přestalo to fungovat... ;-((( > > Pavel Pola >
Z vašich informací nejsem moc moudrý. Ptáte se na NTLM autentizaci, ovšem pokud dostáváte zmíněnou chybu, tak to NTLM autentizace není. Týká se to opravdu Kerberosu. Já jsem odpovídal na NTLM autentizaci, která funguje celkem spolehlivě. Myslím, že vám není jasný rozdíl těchto způsobů ověřování. Možná používáte termín NTLM ve smyslu integrovaného přihlašování do Windows, což je ovšem matoucí. S ověřováním pomocí Kerberosu máme střídavé výsledky. U některých našich zákazníků to funguje, u jiných ne (zejména u těch, kteří mají Win2003 server). Tam, kde to nefunguje, jsme se dohodli na ověřování NTLM přes zabezpečený protokol HTTPS. Pokud si dobře vzpomínám, tak pro server 2003 bylo nutné do parametrů knihovny JCifs přidat následující dva (mám pocit, že i pro NTLM): jcifs.smb.client.username="<username>" jcifs.smb.client.password="<password>" Lze použít jakéhokoliv uživatele, který se může přihlásit k ActiveDirectory. My využíváme speciálního uživatele, který je zakládán pro Kerberos jakožto "service principal". Používáme JCifs verze 1.1.19, protože novější verze nějak nefungovaly (ale už si přesně nepamatuju, v čem byl problém). Nakonec ještě popis vámi zmíněné chyby od Microsoftu: This indicates failure to obtain ticket, possibly due to the client providing the wrong password. Tuto chybu jsem dostával, pokud jsem měl opravdu chybně napsané heslo toho speciálního účtu "service principal". Každopádně bude dobré, pokud správnost hesla ověříte. Jirka
