С Новым годом! Форум программистов, компьютерный форум, киберфорум
Ubuntu, Mint Linux
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
3 / 3 / 3
Регистрация: 01.06.2016
Сообщений: 307

Ubuntu Server 20.04 и домен Windows Server 2008 R2

16.06.2021, 20:13. Показов 3736. Ответов 0
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте. Прошу помочь ввести Ubuntu Server 20.04 в домен Windows.

Основная ошибка, которую получаю при net ads join -U linux -D ORG.DOMAIN:
Code
1
Failed to join domain: failed to find DC for domain ORG.DOMAIN - A domain controller for this domain was not found.
Полное имя домена (для примера) пусть будет ORG.DOMAIN.LOCAL (структура имени та же что и у настоящего - три слова через точки).
Имя контроллера домена - server, полное - server.org.domain.local

При этом, контроллер домена пингуется по ip-адресу, по доменному имени (server), по полному имени (server.org.domain.local). Сервер с Ubuntu тоже пингуется из Windows.

kinit username @ ORG.DOMAIN.LOCAL проходит успешно.
Команды klist и kdestroy тоже без проблем, тикеты получаются и уничтожаются.

Команда testparm не показывает ошибок

krb5.conf

Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
[libdefaults]
    default_realm = ORG.DOMAIN.LOCAL
    kdc_timesync = 1
    ccache_type = 4
    forwardable = true
    proxiable = true
    v4_instance_resolve = false
    v4_name_convert = {
            host = {
                rcmd = host
                ftp = ftp
            }
            plain = {
                 something = something-else
            }
    }
    fcc-mit-ticketflags = true
 
[realms]
    ORG.DOMAIN.LOCAL = {
            kdc = server.org.domain.local
            admin_server = server.org.domain.local
            default_domain = ORG.DOMAIN.LOCAL
    }
 
[domain_realm]
    .org.domain.local = ORG.DOMAIN.LOCAL
    org.domain.local = ORG.DOMAIN.LOCAL
[login]
    krb4_convert = false
    krb4_get_tickets = false

nsswitch.conf

Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
# /etc/nsswitch.conf
#
# Example configuration of GNU Name Service Switch functionality.
# If you have the `glibc-doc-reference' and `info' packages installed, try:
# `info libc "Name Service Switch"' for information about this file.
 
passwd:         compat winbind
group:          compat winbind
shadow:         files
gshadow:        files
 
files:          dns mdns4_minimal[NotFoud=return] mdns4
 
hosts:          files dns
networks:       files
 
protocols:      db files
services:       db files
ethers:         db files
rpc:            db files
 
netgroup:       nis

smb.conf

Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
[global]
   # Эти две опции нужно писать именно в заглавном регистре, причём workgroup без последней секции после точки, а realm - полное имя домена
   workgroup = ORG.DOMAIN
   realm = ORG.DOMAIN.LOCAL
 
   # Эти две опции отвечают как раз за авторизацию через AD
   security = ADS
   #encrypt passwords = true # DEPRECATED
   # Просто важные.
   dns proxy = no.
   socket options = TCP_NODELAY
 
   # Если вы не хотите, чтобы самба пыталась при случае вылезти в лидеры в домене или рабочей группе, или даже стать доменконтроллером, то всегда прописывайте эти пять опций именно в таком виде
   domain master = no
   local master = no
   preferred master = no
   os level = 0
   domain logons = no
 
   # Отключить поддержку принтеров
   load printers = no
   show add printer wizard = no
   printcap name = /dev/null
   disable spoolss = yes
   # Опции сопоставления доменных пользователей и виртуальных пользователей в системе через Winbind.
   # Диапазоны идентификаторов для виртуальных пользователей и групп.
   #idmap uid = 10000 - 40000 # DEPRECATED
   #idmap gid = 10000 - 40000 # DEPRECATED
    idmap config * : range = 10000-20000
    idmap config * : backend = tdb
   # Эти опции не стоит выключать.
   winbind enum groups = yes
   winbind enum users = yes
   # Использовать домен по умолчанию для имён пользователей. Без этой опции имена пользователей и групп будут использоваться с доменом, т.е. вместо username - DOMAIN\username.
   # Возможно именно это вам и нужно, однако обычно проще этот параметр включить..
   winbind use default domain = yes
   # Если вы хотите разрещить использовать командную строку для пользователей домена, то добавьте следующую строку, иначе в качестве shell'а будет вызываться /bin/false
   template shell = /bin/bash
   # Для автоматического обновления билета Kerberos модулем pam_winbind.so нужно добавить строчку
   winbind refresh tickets = yes
   winbind offline logon = yes
 
   ntlm auth = yes
 
   server signing = auto
 
[opt]
    comment = opt
    path = /opt
    public = yes
    read only = no
    guest ok = no
    valid users = adm linux

Подозреваю, что что-то не так с самим домен-контроллером, но хоть убей, не пойму, в чём может быть дело...

Добавлено через 15 минут
Ещё интересное замечание: при попытке подключиться по smb к ip-адресу домен-контроллера
Code
1
smbclient -k -L ip_address
Выдаёт ошибку:
Code
1
do_connect: Connection to ip_address failed (Error NT_STATUS_IO_TIMEOUT)
При этом при попытке подключиться по доменному имени домен-контроллера
Code
1
smbclient -k -L server
- подключается и выдаёт список доступных шар.
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
16.06.2021, 20:13
Ответы с готовыми решениями:

Ubuntu в домен windows server 2008
Привет всем. Не могу никак вогнать ubuntu в домен винды2008, постоянно одна и та же ошибка, пробовал разные гайды, перечитал кучу форумов,...

Не вводится сервер в домен Windows Server 2008 R2
Здравствуйте! Имеется основной контроллер домена win server 2003 и вспомогательный win server 2003. Установил и настроил hyper-v server....

Virtualbox - соединить по сетевому мосту схему: Windows 7 --- Windows server 2008 --- Windows server 2008 --- Windows 7
Подскажите как мне это сделать по сетевому мосту (см.скрины).... потому что я начал делать ...и у меня получилось две сети ....семёрки в...

0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
16.06.2021, 20:13
Помогаю со студенческими работами здесь

Windows server 2008 r2 standart - домен после восстановления
Приветствую! Домен после восстановления из бэкапа, через среду восстановления каталогов восстанавливал AD, но не до конца что--то поднялось...

Windows server 2008 r2 и ubuntu
Добрый день. Очень прошу помочь есть Windows server 2008 r2 раздает интернет и настроен dhcp к нему подключен свич d-link des-1210-52, а...

TL-R480T+ в сети, в которой поднят домен на Windows Server 2008 R2
Добрый день! Небольшая локальная сеть , поднят домен на Windows Server 2008 R2. В сети есть несколько комп. , которые не подключены к...

Как привязать домен к windows Server 2008 и настроить SMTP
Здравствуйте, люди добрые подскажите пожалуйста новичку как привязать внешний домен к windows Server 2008 sp2 и как настроить полноценную...

Windows server 2008 R2 не видит id аддрес сервера ubuntu
Добрый день. Такая проблемма. У нас есть сервер Windows server 2008 R2 и интернет-сервер. Сегодня сервер отказывается видеть адрес...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
1
Ответ Создать тему
Новые блоги и статьи
Новый CodeBlocs. Версия 25.03
palva 04.01.2026
Оказывается, недавно вышла новая версия CodeBlocks за номером 25. 03. Когда-то давно я возился с только что вышедшей тогда версией 20. 03. С тех пор я давно снёс всё с компьютера и забыл. Теперь. . .
Модель микоризы: классовый агентный подход
anaschu 02.01.2026
Раньше это было два гриба и бактерия. Теперь три гриба, растение. И на уровне агентов добавится между грибами или бактериями взаимодействий. До того я пробовал подход через многомерные массивы,. . .
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост.
Programma_Boinc 28.12.2025
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост. Налог на собак: https:/ / **********/ gallery/ V06K53e Финансовый отчет в Excel: https:/ / **********/ gallery/ bKBkQFf Пост отсюда. . .
Кто-нибудь знает, где можно бесплатно получить настольный компьютер или ноутбук? США.
Programma_Boinc 26.12.2025
Нашел на реддите интересную статью под названием Anyone know where to get a free Desktop or Laptop? Ниже её машинный перевод. После долгих разбирательств я наконец-то вернула себе. . .
Thinkpad X220 Tablet — это лучший бюджетный ноутбук для учёбы, точка.
Programma_Boinc 23.12.2025
Рецензия / Мнение/ Перевод Нашел на реддите интересную статью под названием The Thinkpad X220 Tablet is the best budget school laptop period . Ниже её машинный перевод. Thinkpad X220 Tablet —. . .
PhpStorm 2025.3: WSL Terminal всегда стартует в ~
and_y87 14.12.2025
PhpStorm 2025. 3: WSL Terminal всегда стартует в ~ (home), игнорируя директорию проекта Симптом: После обновления до PhpStorm 2025. 3 встроенный терминал WSL открывается в домашней директории. . .
Как объединить две одинаковые БД Access с разными данными
VikBal 11.12.2025
Помогите пожалуйста !! Как объединить 2 одинаковые БД Access с разными данными.
Новый ноутбук
volvo 07.12.2025
Всем привет. По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне: Ryzen 5 7533HS 64 Gb DDR5 1Tb NVMe 16" Full HD Display Win11 Pro
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru