Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Проблема с winbind  (Прочитано 5415 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн maslonax

  • Автор темы
  • Участник
  • *
  • Сообщений: 108
    • Просмотр профиля
Проблема с winbind
« : 09 Марта 2018, 13:40:21 »
конфиг самбы:
(Нажмите, чтобы показать/скрыть)

krb5.conf:
(Нажмите, чтобы показать/скрыть)

smbclient -L localhost -U%
(Нажмите, чтобы показать/скрыть)

klist
Ticket cache: FILE:/tmp/krb5cc_0
Default principal: Administrator@GOU.NTKP

Valid starting Expires Service principal
28.02.2018 10:02:02 28.02.2018 16:41:59 krbtgt/GOU.NTKP@GOU.NTKP


wbinfo -t
checking the trust secret for domain GOU via RPC calls failed
wbcCheckTrustCredentials(GOU): error code was NT_STATUS_NO_SUCH_DOMAIN (0xc00000df)
failed to call wbcCheckTrustCredentials: WBC_ERR_AUTH_ERROR
Could not check secret

wbinfo -P
checking the NETLOGON for domain[GOU] dc connection to "" failed
failed to call wbcPingDc: WBC_ERR_DOMAIN_NOT_FOUND

В чем может быть проблема? Почему winbind выдает ошибку?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28365
    • Просмотр профиля
Re: Проблема с winbind
« Ответ #1 : 09 Марта 2018, 23:00:53 »
`server role` из конфига у…берите.
И покажите
sudo net ads testjoin; samba-tool testparm --suppress-prompt
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн maslonax

  • Автор темы
  • Участник
  • *
  • Сообщений: 108
    • Просмотр профиля
Re: Проблема с winbind
« Ответ #2 : 10 Марта 2018, 14:15:04 »
samba-tool testparm --suppress-prompt:
(Нажмите, чтобы показать/скрыть)

net ads info:
(Нажмите, чтобы показать/скрыть)

sudo net ads testjoin:
(Нажмите, чтобы показать/скрыть)

немного не понятно, он спрашивает пароль от учетки Administartor при создании конфигурции самбы?
smb.conf в каталогах /etc/samba/smb.conf и /usr/local/samba/etc/smb.conf должны быть одинаковые?


Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28365
    • Просмотр профиля
Re: Проблема с winbind
« Ответ #3 : 10 Марта 2018, 16:47:02 »
У вас машина в домен не заведена.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн maslonax

  • Автор темы
  • Участник
  • *
  • Сообщений: 108
    • Просмотр профиля
Re: Проблема с winbind
« Ответ #4 : 10 Марта 2018, 17:08:18 »
Еще вопрос если я через ПК который ввел в домен использовал средства удаленного администрирования сервера для настройки пользователей и групп и не присвоил им linux attribut я могу как либо перенести на другой домен samba?


Пользователь добавил сообщение 10 Марта 2018, 23:55:20:
снял с сервака образ, перевел его в vhd, запустил виртуалку заного сконфигурировал самбу, winbind работает.
 net ads testjoin; samba-tool testparm --suppress-prompt
(Нажмите, чтобы показать/скрыть)

wbinfo -t
checking the trust secret for domain GOU via RPC calls succeeded

wbinfo -u
GOU\administrator
GOU\kostya
GOU\krbtgt
GOU\guest

Вот только вопрос если на рабочем сервере заного сконфигурировать самбу то пользователи и группы все полетят. Если к примеру был пользователь kostya и в новом конфиге создать такого же пользователя и на компьютере сделать индентификацию то при входе под этим же именем создается новый рабочий стол... Можно ли это это как то избежать?
« Последнее редактирование: 10 Марта 2018, 23:55:20 от maslonax »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28365
    • Просмотр профиля
Re: Проблема с winbind
« Ответ #5 : 11 Марта 2018, 13:10:18 »
Еще вопрос если я через ПК который ввел в домен использовал средства удаленного администрирования сервера для настройки пользователей и групп и не присвоил им linux attribut я могу как либо перенести на другой домен samba?
Чо…
Вот только вопрос если на рабочем сервере заного сконфигурировать самбу то пользователи и группы все полетят.
С чего бы?… Пользователи и группы хранятся в домене.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн maslonax

  • Автор темы
  • Участник
  • *
  • Сообщений: 108
    • Просмотр профиля
Re: Проблема с winbind
« Ответ #6 : 11 Марта 2018, 14:43:21 »
С чего бы?… Пользователи и группы хранятся в домене.
перед повторным выполнением первоначальной настройки, необходимо удалить содержимое каталогов /usr/local/samba/private/ и /usr/local/samba/etc/ - а это сносит всех пользователей и группы. Или же заного сконфигурировать но не чистит содержимое каталогов?

Чо…
Управляю AD: при помощи Remote Server Administration Tools (RSAT) но на вкладке Unix Attributes я не указываю unix uid\gid.
По простому где монжно найти файлы в которых хранятся пользователи/группы и пароли?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28365
    • Просмотр профиля
Re: Проблема с winbind
« Ответ #7 : 11 Марта 2018, 15:19:09 »
Первожу на русский язык - что именно вы делаете?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн maslonax

  • Автор темы
  • Участник
  • *
  • Сообщений: 108
    • Просмотр профиля
Re: Проблема с winbind
« Ответ #8 : 11 Марта 2018, 16:32:46 »
Первожу на русский язык - что именно вы делаете?
дабы не гробить рабочий сервер, перекотал образ на виртуалку для тестирования, удалил содержимое каталогов /usr/local/samba/private/ и /usr/local/samba/etc/ выполнил samba-tool domain provision создал точно с таким же именем домен, winbind работает (ранее писал). При этом сносятся все пользователи и группы.

От сюдого вопросы:
1) Можно ли конфигурацию которая в первом посте исправить чтобы работал winbind?
2) Если нельзя можно ли как то если я создам новую конфигурацию и пропишу точно таких же пользователей и при индентификации компьютеров в домене не создавался новый профиль?
3) Как сохранить всех пользователей и группы при создании новой конфигурации?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28365
    • Просмотр профиля
Re: Проблема с winbind
« Ответ #9 : 11 Марта 2018, 17:26:26 »
КАКОЙ рабочий сервер? AD DC?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн maslonax

  • Автор темы
  • Участник
  • *
  • Сообщений: 108
    • Просмотр профиля
Re: Проблема с winbind
« Ответ #10 : 11 Марта 2018, 17:40:00 »
КАКОЙ рабочий сервер? AD DC?

Ubuntu Server в роли Samba active directory domain controller

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28365
    • Просмотр профиля
Re: Проблема с winbind
« Ответ #11 : 11 Марта 2018, 20:18:16 »
Так сразу такие вещи надо говорить.
На DC testjoin не работает, а конфиг у вас по-любому не DC. Что изначально, что сейчас.
Так что в третий раз повторяю вопрос - что вы вообще творите?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн maslonax

  • Автор темы
  • Участник
  • *
  • Сообщений: 108
    • Просмотр профиля
Re: Проблема с winbind
« Ответ #12 : 12 Марта 2018, 04:26:18 »
Так сразу такие вещи надо говорить.
На DC testjoin не работает, а конфиг у вас по-любому не DC. Что изначально, что сейчас.
Так что в третий раз повторяю вопрос - что вы вообще творите?

Можно расшифровать что вы подразумеваете под вопросом что я творю?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28365
    • Просмотр профиля
Re: Проблема с winbind
« Ответ #13 : 12 Марта 2018, 06:42:50 »
Ваш конфиг из https://forum.ubuntu.ru/index.php?topic=296859.msg2331314#msg2331314 ничего общего с AD DC не имеет от слова вообще.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн maslonax

  • Автор темы
  • Участник
  • *
  • Сообщений: 108
    • Просмотр профиля
Re: Проблема с winbind
« Ответ #14 : 12 Марта 2018, 09:11:36 »
Ваш конфиг из https://forum.ubuntu.ru/index.php?topic=296859.msg2331314#msg2331314 ничего общего с AD DC не имеет от слова вообще.

Тогда можно просто ответ на пару вопросов:
1) В первом посте в конфиге указано passdb backend=tdbsam это механизм как хранятся пользователи, каким образом можно выдернуть список пользователей, групп и пароли? где найти этот файл?
2) Если я создам новый AD DC, можно ли чтоб профили пользователей не новые создавались, а подтягивались которые в данный момент используются?

 

Страница сгенерирована за 0.053 секунд. Запросов: 26.