<div dir="ltr"><div class="gmail_extra"><br><div class="gmail_quote">2015-01-09 10:11 GMT+01:00 Alexander Bokovoy <span dir="ltr"><<a href="mailto:abokovoy@redhat.com" target="_blank">abokovoy@redhat.com</a>></span>:<br><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left-width:1px;border-left-color:rgb(204,204,204);border-left-style:solid;padding-left:1ex"><span class="">On Thu, 08 Jan 2015, John Obaterspok wrote:<br>
<blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left-width:1px;border-left-color:rgb(204,204,204);border-left-style:solid;padding-left:1ex">
Hello,<br>
<br>
I've tried to do the following on the client (and also on the ipaserver<br>
itself) where I want to the the ipaserver share mounted.<br>
<br>
[root@ipaserver mnt]# mount -t cifs //ipaserver.MY.LAN/TheShare -o sec=krb5<br>
mountpoint<br>
mount error(126): Required key not available<br>
Refer to the mount.cifs(8) manual page (e.g. man mount.cifs)<br>
<br>
(root has an admin ticket aquired)<br>
<br>
Any hints for a newbie?<br>
</blockquote></span>
Do you have proper configuration in request-key.conf(5)?</blockquote><div><br></div><div>I didn't know about those files, so if there are no defaults then I guess I don't have a proper configuration.</div><div> <br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left-width:1px;border-left-color:rgb(204,204,204);border-left-style:solid;padding-left:1ex">
On Fedora 21 we have /etc/request-key.d/cifs.<u></u>upcall.conf and<br>
/etc/request-key.d/cifs.idmap.<u></u>conf to allow kernel to properly fetch<br>
Kerberos keys and map IDs of CIFS identities. These configurations are<br>
part of cifs-utils package which also supplies mount.cifs.<span class=""><font color="#888888"><br>
<br></font></span></blockquote><div><br></div><div>Thanks Alexander,</div><div><br></div><div>-- john</div><div><br></div></div></div></div>