С Новым годом! Форум программистов, компьютерный форум, киберфорум
Ubuntu, Mint Linux
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
3 / 3 / 3
Регистрация: 01.06.2016
Сообщений: 307
1

Ubuntu Server 20.04 и домен Windows Server 2008 R2

16.06.2021, 20:13. Показов 3542. Ответов 0
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здравствуйте. Прошу помочь ввести Ubuntu Server 20.04 в домен Windows.

Основная ошибка, которую получаю при net ads join -U linux -D ORG.DOMAIN:
Код
Failed to join domain: failed to find DC for domain ORG.DOMAIN - A domain controller for this domain was not found.
Полное имя домена (для примера) пусть будет ORG.DOMAIN.LOCAL (структура имени та же что и у настоящего - три слова через точки).
Имя контроллера домена - server, полное - server.org.domain.local

При этом, контроллер домена пингуется по ip-адресу, по доменному имени (server), по полному имени (server.org.domain.local). Сервер с Ubuntu тоже пингуется из Windows.

kinit username @ ORG.DOMAIN.LOCAL проходит успешно.
Команды klist и kdestroy тоже без проблем, тикеты получаются и уничтожаются.

Команда testparm не показывает ошибок

krb5.conf

Код
[libdefaults]
    default_realm = ORG.DOMAIN.LOCAL
    kdc_timesync = 1
    ccache_type = 4
    forwardable = true
    proxiable = true
    v4_instance_resolve = false
    v4_name_convert = {
            host = {
                rcmd = host
                ftp = ftp
            }
            plain = {
                 something = something-else
            }
    }
    fcc-mit-ticketflags = true

[realms]
    ORG.DOMAIN.LOCAL = {
            kdc = server.org.domain.local
            admin_server = server.org.domain.local
            default_domain = ORG.DOMAIN.LOCAL
    }

[domain_realm]
    .org.domain.local = ORG.DOMAIN.LOCAL
    org.domain.local = ORG.DOMAIN.LOCAL
[login]
    krb4_convert = false
    krb4_get_tickets = false

nsswitch.conf

Код
# /etc/nsswitch.conf
#
# Example configuration of GNU Name Service Switch functionality.
# If you have the `glibc-doc-reference' and `info' packages installed, try:
# `info libc "Name Service Switch"' for information about this file.

passwd:         compat winbind
group:          compat winbind
shadow:         files
gshadow:        files

files:          dns mdns4_minimal[NotFoud=return] mdns4

hosts:          files dns
networks:       files

protocols:      db files
services:       db files
ethers:         db files
rpc:            db files

netgroup:       nis

smb.conf

Код
[global]
   # Эти две опции нужно писать именно в заглавном регистре, причём workgroup без последней секции после точки, а realm - полное имя домена
   workgroup = ORG.DOMAIN
   realm = ORG.DOMAIN.LOCAL

   # Эти две опции отвечают как раз за авторизацию через AD
   security = ADS
   #encrypt passwords = true # DEPRECATED
   # Просто важные.
   dns proxy = no.
   socket options = TCP_NODELAY

   # Если вы не хотите, чтобы самба пыталась при случае вылезти в лидеры в домене или рабочей группе, или даже стать доменконтроллером, то всегда прописывайте эти пять опций именно в таком виде
   domain master = no
   local master = no
   preferred master = no
   os level = 0
   domain logons = no

   # Отключить поддержку принтеров
   load printers = no
   show add printer wizard = no
   printcap name = /dev/null
   disable spoolss = yes
   # Опции сопоставления доменных пользователей и виртуальных пользователей в системе через Winbind.
   # Диапазоны идентификаторов для виртуальных пользователей и групп.
   #idmap uid = 10000 - 40000 # DEPRECATED
   #idmap gid = 10000 - 40000 # DEPRECATED
    idmap config * : range = 10000-20000
    idmap config * : backend = tdb
   # Эти опции не стоит выключать.
   winbind enum groups = yes
   winbind enum users = yes
   # Использовать домен по умолчанию для имён пользователей. Без этой опции имена пользователей и групп будут использоваться с доменом, т.е. вместо username - DOMAIN\username.
   # Возможно именно это вам и нужно, однако обычно проще этот параметр включить..
   winbind use default domain = yes
   # Если вы хотите разрещить использовать командную строку для пользователей домена, то добавьте следующую строку, иначе в качестве shell'а будет вызываться /bin/false
   template shell = /bin/bash
   # Для автоматического обновления билета Kerberos модулем pam_winbind.so нужно добавить строчку
   winbind refresh tickets = yes
   winbind offline logon = yes

   ntlm auth = yes

   server signing = auto

[opt]
    comment = opt
    path = /opt
    public = yes
    read only = no
    guest ok = no
    valid users = adm linux

Подозреваю, что что-то не так с самим домен-контроллером, но хоть убей, не пойму, в чём может быть дело...

Добавлено через 15 минут
Ещё интересное замечание: при попытке подключиться по smb к ip-адресу домен-контроллера
Код
smbclient -k -L ip_address
Выдаёт ошибку:
Код
do_connect: Connection to ip_address failed (Error NT_STATUS_IO_TIMEOUT)
При этом при попытке подключиться по доменному имени домен-контроллера
Код
smbclient -k -L server
- подключается и выдаёт список доступных шар.
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
16.06.2021, 20:13
Ответы с готовыми решениями:

Ubuntu в домен windows server 2008
Привет всем. Не могу никак вогнать ubuntu в домен винды2008, постоянно одна и та же ошибка,...

Не вводится сервер в домен Windows Server 2008 R2
Здравствуйте! Имеется основной контроллер домена win server 2003 и вспомогательный win server 2003....

Virtualbox - соединить по сетевому мосту схему: Windows 7 --- Windows server 2008 --- Windows server 2008 --- Windows 7
Подскажите как мне это сделать по сетевому мосту (см.скрины).... потому что я начал делать ...и у...

Windows server 2008 r2 standart - домен после восстановления
Приветствую! Домен после восстановления из бэкапа, через среду восстановления каталогов...

0
16.06.2021, 20:13
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
16.06.2021, 20:13
Помогаю со студенческими работами здесь

Windows server 2008 r2 и ubuntu
Добрый день. Очень прошу помочь есть Windows server 2008 r2 раздает интернет и настроен dhcp к нему...

TL-R480T+ в сети, в которой поднят домен на Windows Server 2008 R2
Добрый день! Небольшая локальная сеть , поднят домен на Windows Server 2008 R2. В сети есть...

Как привязать домен к windows Server 2008 и настроить SMTP
Здравствуйте, люди добрые подскажите пожалуйста новичку как привязать внешний домен к windows...

Windows server 2008 R2 не видит id аддрес сервера ubuntu
Добрый день. Такая проблемма. У нас есть сервер Windows server 2008 R2 и интернет-сервер. Сегодня...

Обновление Windows Server 2008 на Windows Server 2012 без каких-либо потерь конфигурации сервера
Добрый день товарищи! Подскажите можно ли как нибудь обновиться до версии 2012 без каких либо...

Подойдёт ли лицензионный ключ от Server Windows 2008 Standart к Server Windows Enterprise 8 ?
Всем привет! Подойдёт ли лицензионный ключ от Server Windows 2008 Standart к Server Windows...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
1
Ответ Создать тему
Новые блоги и статьи
Что такое HCL Notes и как с ним работать
InfoMaster 10.01.2025
HCL Notes (ранее известный как IBM Notes и Lotus Notes) представляет собой комплексную платформу для совместной работы и обмена информацией в корпоративной среде. Это многофункциональное решение,. . .
Как работать с Git из Windows и Visual Studio
InfoMaster 10.01.2025
Работа с Git в Windows Работа с Git в операционной системе Windows может быть осуществлена с помощью различных инструментов, каждый из которых обладает своими уникальными возможностями и. . .
Аналог оператора switch case в Python
InfoMaster 10.01.2025
Оператор switch case используется в программировании для выбора одного из нескольких вариантов исполнения кода. Однако в языке Python этот оператор отсутствует. Понимание аналогов switch case в. . .
Отличия абстрактного класса от интерфейса
InfoMaster 10.01.2025
В современной разработке программного обеспечения существуют два основных механизма реализации абстракции: абстрактные классы и интерфейсы. Эти инструменты, хотя и схожи в своей основной цели -. . .
Как работать в Git
InfoMaster 10.01.2025
Git — это одна из наиболее популярных систем контроля версий, которая активно используется разработчиками по всему миру. Она позволяет эффективно управлять изменениями в коде, координировать работу. . .
Реализация передвижения персонажа в Unity3d на C#
InfoMaster 10.01.2025
Реализация передвижения персонажа в Unity3D начинается с правильной настройки проекта. Этот этап критически важен для создания отзывчивого и плавного управления. Рассмотрим основные шаги для создания. . .
Docker: руководство для начинающих
InfoMaster 10.01.2025
В современном мире разработки программного обеспечения контейнеризация стала неотъемлемой частью процесса создания и развертывания приложений. Docker, как ведущая платформа контейнеризации, произвела. . .
Книги и учебные ресурсы по C#
InfoMaster 08.01.2025
Базовые учебники и руководства Одной из лучших книг для начинающих является "C# 10 и . NET 6 для начинающих" Эндрю Троелсена и Филиппа Джепикса . Книга последовательно раскрывает основные концепции. . .
Что такое NullReferenceEx­­­ception и как исправить?
InfoMaster 08.01.2025
NullReferenceException - одно из самых распространенных исключений, с которым сталкиваются разработчики на C#. Это исключение возникает при попытке обратиться к членам объекта (методам, свойствам или. . .
Что такое Null Pointer Exception (NPE) и как это исправить?
InfoMaster 08.01.2025
Null Pointer Exception (NPE) - это одно из самых распространенных исключений в Java, которое возникает при попытке использовать ссылку на объект, значение которой равно null. Это исключение относится. . .
Русский язык в консоли C++
InfoMaster 08.01.2025
При разработке программ на C++ одной из частых проблем, с которой сталкиваются русскоязычные программисты, является корректное отображение кириллицы в консольных приложениях. Эта проблема особенно. . .
Telegram бот на C#
InfoMaster 08.01.2025
Разработка ботов для Telegram стала неотъемлемой частью современной экосистемы мессенджеров. C# предоставляет мощный и удобный инструментарий для создания разнообразных ботов, от простых. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru