<div dir="ltr"><div><div>Hello Mr. Simo Sorce<br><br></div>Thank you very much for your time and attention. <br><br></div>Best regards. <br></div><div class="gmail_extra"><br><br><div class="gmail_quote">On Tue, Sep 10, 2013 at 5:59 PM, Simo Sorce <span dir="ltr"><<a href="mailto:simo@redhat.com" target="_blank">simo@redhat.com</a>></span> wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div class="im">On Tue, 2013-09-10 at 11:24 +0430, Mahmoud wrote:<br>
> Hello,<br>
><br>
><br>
> I installed Fedora 19.<br>
> Each time I change /usr/sbin/krb5kdc, it will not start again. I get<br>
> following error:<br>
> krb5kdc: Server error - while fetching master key K/M for realm<br>
> <a href="http://EXAMPLE.COM" target="_blank">EXAMPLE.COM</a><br>
><br>
</div>If you get this error it means your krb5kdc binary does not find nor<br>
loads ipadb.so<br>
<div class="im"><br>
> Via reinstalling IPA, the problem will be fixed but I would like to<br>
> fix it without reinstalling IPA.<br>
<br>
</div>What I suspect is happening is that by reinstalling IPA you get a bdb<br>
based database in kerberos. That will not work.<br>
<div class="im"><br>
>  When I reinstalled IPA, all previous stored data has been deleted.<br>
> Is there any way to reconfigure Kerberos without deleting database<br>
> data?<br>
<br>
</div>No, there is no need to 'reconfigure kerberos', it's already configured<br>
properly in LDAP, krb5.conf and kdc.conf, you are just replacing a<br>
binary, if you get errors it's because you failed to properly build the<br>
binary. I strongly suggest, if you really need to, that you build the<br>
new binary as an rpm so that all ./configure options are correct for the<br>
target machine.<br>
<span class="HOEnZb"><font color="#888888"><br>
Simo.<br>
</font></span><div class="HOEnZb"><div class="h5"><br>
--<br>
Simo Sorce * Red Hat, Inc * New York<br>
<br>
</div></div></blockquote></div><br></div>