3 / 3 / 3
Регистрация: 01.06.2016
Сообщений: 307
|
|
1 | |
Ubuntu Server 20.04 и домен Windows Server 2008 R216.06.2021, 20:13. Показов 3542. Ответов 0
Метки нет (Все метки)
Здравствуйте. Прошу помочь ввести Ubuntu Server 20.04 в домен Windows.
Основная ошибка, которую получаю при net ads join -U linux -D ORG.DOMAIN :Код
Failed to join domain: failed to find DC for domain ORG.DOMAIN - A domain controller for this domain was not found. Имя контроллера домена - server, полное - server.org.domain.local При этом, контроллер домена пингуется по ip-адресу, по доменному имени (server), по полному имени (server.org.domain.local). Сервер с Ubuntu тоже пингуется из Windows. kinit username @ ORG.DOMAIN.LOCAL проходит успешно. Команды klist и kdestroy тоже без проблем, тикеты получаются и уничтожаются.Команда testparm не показывает ошибокkrb5.conf
Код
[libdefaults] default_realm = ORG.DOMAIN.LOCAL kdc_timesync = 1 ccache_type = 4 forwardable = true proxiable = true v4_instance_resolve = false v4_name_convert = { host = { rcmd = host ftp = ftp } plain = { something = something-else } } fcc-mit-ticketflags = true [realms] ORG.DOMAIN.LOCAL = { kdc = server.org.domain.local admin_server = server.org.domain.local default_domain = ORG.DOMAIN.LOCAL } [domain_realm] .org.domain.local = ORG.DOMAIN.LOCAL org.domain.local = ORG.DOMAIN.LOCAL [login] krb4_convert = false krb4_get_tickets = false nsswitch.conf
Код
# /etc/nsswitch.conf # # Example configuration of GNU Name Service Switch functionality. # If you have the `glibc-doc-reference' and `info' packages installed, try: # `info libc "Name Service Switch"' for information about this file. passwd: compat winbind group: compat winbind shadow: files gshadow: files files: dns mdns4_minimal[NotFoud=return] mdns4 hosts: files dns networks: files protocols: db files services: db files ethers: db files rpc: db files netgroup: nis smb.conf
Код
[global] # Эти две опции нужно писать именно в заглавном регистре, причём workgroup без последней секции после точки, а realm - полное имя домена workgroup = ORG.DOMAIN realm = ORG.DOMAIN.LOCAL # Эти две опции отвечают как раз за авторизацию через AD security = ADS #encrypt passwords = true # DEPRECATED # Просто важные. dns proxy = no. socket options = TCP_NODELAY # Если вы не хотите, чтобы самба пыталась при случае вылезти в лидеры в домене или рабочей группе, или даже стать доменконтроллером, то всегда прописывайте эти пять опций именно в таком виде domain master = no local master = no preferred master = no os level = 0 domain logons = no # Отключить поддержку принтеров load printers = no show add printer wizard = no printcap name = /dev/null disable spoolss = yes # Опции сопоставления доменных пользователей и виртуальных пользователей в системе через Winbind. # Диапазоны идентификаторов для виртуальных пользователей и групп. #idmap uid = 10000 - 40000 # DEPRECATED #idmap gid = 10000 - 40000 # DEPRECATED idmap config * : range = 10000-20000 idmap config * : backend = tdb # Эти опции не стоит выключать. winbind enum groups = yes winbind enum users = yes # Использовать домен по умолчанию для имён пользователей. Без этой опции имена пользователей и групп будут использоваться с доменом, т.е. вместо username - DOMAIN\username. # Возможно именно это вам и нужно, однако обычно проще этот параметр включить.. winbind use default domain = yes # Если вы хотите разрещить использовать командную строку для пользователей домена, то добавьте следующую строку, иначе в качестве shell'а будет вызываться /bin/false template shell = /bin/bash # Для автоматического обновления билета Kerberos модулем pam_winbind.so нужно добавить строчку winbind refresh tickets = yes winbind offline logon = yes ntlm auth = yes server signing = auto [opt] comment = opt path = /opt public = yes read only = no guest ok = no valid users = adm linux Подозреваю, что что-то не так с самим домен-контроллером, но хоть убей, не пойму, в чём может быть дело... Добавлено через 15 минут Ещё интересное замечание: при попытке подключиться по smb к ip-адресу домен-контроллера Код
smbclient -k -L ip_address Код
do_connect: Connection to ip_address failed (Error NT_STATUS_IO_TIMEOUT) Код
smbclient -k -L server
0
|
16.06.2021, 20:13 | |
Ответы с готовыми решениями:
0
Ubuntu в домен windows server 2008 Не вводится сервер в домен Windows Server 2008 R2 Virtualbox - соединить по сетевому мосту схему: Windows 7 --- Windows server 2008 --- Windows server 2008 --- Windows 7 Windows server 2008 r2 standart - домен после восстановления |
16.06.2021, 20:13 | |
16.06.2021, 20:13 | |
Помогаю со студенческими работами здесь
1
Windows server 2008 r2 и ubuntu TL-R480T+ в сети, в которой поднят домен на Windows Server 2008 R2 Как привязать домен к windows Server 2008 и настроить SMTP Windows server 2008 R2 не видит id аддрес сервера ubuntu Обновление Windows Server 2008 на Windows Server 2012 без каких-либо потерь конфигурации сервера Подойдёт ли лицензионный ключ от Server Windows 2008 Standart к Server Windows Enterprise 8 ? Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи | |||||
Что такое HCL Notes и как с ним работать
InfoMaster 10.01.2025
HCL Notes (ранее известный как IBM Notes и Lotus Notes) представляет собой комплексную платформу для совместной работы и обмена информацией в корпоративной среде. Это многофункциональное решение,. . .
|
Как работать с Git из Windows и Visual Studio
InfoMaster 10.01.2025
Работа с Git в Windows
Работа с Git в операционной системе Windows может быть осуществлена с помощью различных инструментов, каждый из которых обладает своими уникальными возможностями и. . .
|
Аналог оператора switch case в Python
InfoMaster 10.01.2025
Оператор switch case используется в программировании для выбора одного из нескольких вариантов исполнения кода. Однако в языке Python этот оператор отсутствует. Понимание аналогов switch case в. . .
|
Отличия абстрактного класса от интерфейса
InfoMaster 10.01.2025
В современной разработке программного обеспечения существуют два основных механизма реализации абстракции: абстрактные классы и интерфейсы. Эти инструменты, хотя и схожи в своей основной цели -. . .
|
Как работать в Git
InfoMaster 10.01.2025
Git — это одна из наиболее популярных систем контроля версий, которая активно используется разработчиками по всему миру. Она позволяет эффективно управлять изменениями в коде, координировать работу. . .
|
Реализация передвижения персонажа в Unity3d на C#
InfoMaster 10.01.2025
Реализация передвижения персонажа в Unity3D начинается с правильной настройки проекта. Этот этап критически важен для создания отзывчивого и плавного управления. Рассмотрим основные шаги для создания. . .
|
Docker: руководство для начинающих
InfoMaster 10.01.2025
В современном мире разработки программного обеспечения контейнеризация стала неотъемлемой частью процесса создания и развертывания приложений. Docker, как ведущая платформа контейнеризации, произвела. . .
|
Книги и учебные ресурсы по C#
InfoMaster 08.01.2025
Базовые учебники и руководства
Одной из лучших книг для начинающих является "C# 10 и . NET 6 для начинающих" Эндрю Троелсена и Филиппа Джепикса . Книга последовательно раскрывает основные концепции. . .
|
Что такое NullReferenceException и как исправить?
InfoMaster 08.01.2025
NullReferenceException - одно из самых распространенных исключений, с которым сталкиваются разработчики на C#. Это исключение возникает при попытке обратиться к членам объекта (методам, свойствам или. . .
|
Что такое Null Pointer Exception (NPE) и как это исправить?
InfoMaster 08.01.2025
Null Pointer Exception (NPE) - это одно из самых распространенных исключений в Java, которое возникает при попытке использовать ссылку на объект, значение которой равно null. Это исключение относится. . .
|
Русский язык в консоли C++
InfoMaster 08.01.2025
При разработке программ на C++ одной из частых проблем, с которой сталкиваются русскоязычные программисты, является корректное отображение кириллицы в консольных приложениях. Эта проблема особенно. . .
|
Telegram бот на C#
InfoMaster 08.01.2025
Разработка ботов для Telegram стала неотъемлемой частью современной экосистемы мессенджеров. C# предоставляет мощный и удобный инструментарий для создания разнообразных ботов, от простых. . .
|