Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: HOWTO: Active Directory Member Server|Workstation (Ubuntu Based)  (Прочитано 166880 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн naked.and.dead

  • Новичок
  • *
  • Сообщений: 24
    • Просмотр профиля
Re: HOWTO: Active Directory Member Server|Workstation (Ubuntu Based)
« Ответ #195 : 25 Января 2008, 05:43:20 »
Цитировать
абсолютно то же самое если написать net ads join -U administrator@06.DOM,
А если вместо net ads join -U administrator@06.DOM попробовать net ads join -U administrator ?

Оффлайн ASCII

  • Новичок
  • *
  • Сообщений: 19
    • Просмотр профиля
Re: HOWTO: Active Directory Member Server|Workstation (Ubuntu Based)
« Ответ #196 : 25 Января 2008, 06:58:49 »
так я тоже пробовал :)
root@ubuntu:~# net ads join -U administrator
administrator's password:
[2008/01/24 16:51:29, 0] libsmb/cliconnect.c:cli_session_setup_spnego(857)
  Kinit failed: Client not found in Kerberos database
Failed to join domain: Improperly formed account name
сегодня ночью мне это уже снилось, к сожалению решение, как Менделееву, во сне не пришло :)
Athlon X2 5200+   2Gb RAM  GForce 7900 256Mb - UBUNTU 7.10

Оффлайн naked.and.dead

  • Новичок
  • *
  • Сообщений: 24
    • Просмотр профиля
Re: HOWTO: Active Directory Member Server|Workstation (Ubuntu Based)
« Ответ #197 : 25 Января 2008, 08:46:52 »
А в логах на самом AD чего-нить сыпется?

PS: попробуй самбу обновить\переустановить + на всякий случай явно укажи, что use spnego=yes, хотя оно вроде по дефолту yes.

PPS: я  конфиг кербера сразу не глянул. Что-то там наворочено у тебя... Попробуй сделать как в первом посте этого топика.
« Последнее редактирование: 25 Января 2008, 09:07:19 от naked.and.dead »

Оффлайн chain

  • Старожил
  • *
  • Сообщений: 1263
    • Просмотр профиля
Re: HOWTO: Active Directory Member Server|Workstation (Ubuntu Based)
« Ответ #198 : 25 Января 2008, 10:08:22 »
PPS: я  конфиг кербера сразу не глянул. Что-то там наворочено у тебя... Попробуй сделать как в первом посте этого топика.

угу, с krb5 конфигом точно перемудрил, одни и те же записи по нескольку раз... каша настоящая
оставь так

[libdefaults]
    ticket_lifetime = 24000
    clock_skew = 300
default_realm = 06.DOM



[realms]
    06.DOM = {
        kdc = pdc.06.dom:88
        admin_server = pdc.06.dom:464
        default_domain = 06.DOM
}

[domain_realm]
    .06.dom = 06.DOM
    06.dom = 06.DOM

ну и логи оставь на всяк случай

да, и еще, у тебя точно короткое имя домена 06AP ? а не 06 ?
-вечный чайник-

Оффлайн ASCII

  • Новичок
  • *
  • Сообщений: 19
    • Просмотр профиля
Re: HOWTO: Active Directory Member Server|Workstation (Ubuntu Based)
« Ответ #199 : 25 Января 2008, 11:28:33 »
Цитировать
оставь так

[libdefaults]
    ticket_lifetime = 24000
    clock_skew = 300
default_realm = 06.DOM



[realms]
    06.DOM = {
        kdc = pdc.06.dom:88
        admin_server = pdc.06.dom:464
        default_domain = 06.DOM
}

[domain_realm]
    .06.dom = 06.DOM
    06.dom = 06.DOM
оставил :) получил билет...
root@ubuntu:~# net ads join -U administrator@06.DOM
administrator@06.DOM's password:
[2008/01/25 11:22:37, 0] libsmb/cliconnect.c:cli_session_setup_spnego(857)
  Kinit failed: Client not found in Kerberos database
Failed to join domain: Improperly formed account name
:'(  :'(  :'(
Цитировать
да, и еще, у тебя точно короткое имя домена 06AP ? а не 06 ?
на сколько я знаю, да :)
Цитировать
А в логах на самом AD чего-нить сыпется?
сейчас полез посмотрел :) вот что там есть интересного:
Цитировать
Источник:     NETLOGON
Тип:               Ошибка
Код(ID):          5722
При установке сеанса с компьютера UBUNTU не получено подтверждение имен.
В базе данных защиты содержится ссылка на учетную запись UBUNTU$.Ошибка:
Отказано в доступе.
в АД, списке машин, Ubuntu имеется о_О "ничего не понимаю" (с)
« Последнее редактирование: 25 Января 2008, 11:44:54 от ASCII »
Athlon X2 5200+   2Gb RAM  GForce 7900 256Mb - UBUNTU 7.10

Оффлайн chain

  • Старожил
  • *
  • Сообщений: 1263
    • Просмотр профиля
Re: HOWTO: Active Directory Member Server|Workstation (Ubuntu Based)
« Ответ #200 : 25 Января 2008, 12:10:03 »
удали запись в домене и попробуй еще раз джоинится
может все давно работает?)
-вечный чайник-

Оффлайн ASCII

  • Новичок
  • *
  • Сообщений: 19
    • Просмотр профиля
Re: HOWTO: Active Directory Member Server|Workstation (Ubuntu Based)
« Ответ #201 : 25 Января 2008, 13:13:08 »
удали запись в домене и попробуй еще раз джоинится
может все давно работает?)
ага, мне тоже такая мысль пришла в голову :) попробовал...
результат абсолютно тот же  :'( стал эксперементировать, и вот что мне выдало:
root@ubuntu:~# net join -U administrator
administrator's password:
[2008/01/25 13:05:54, 0] libsmb/cliconnect.c:cli_session_setup_spnego(857)
  Kinit failed: Client not found in Kerberos database
Failed to join domain: Improperly formed account name
ADS join did not work, falling back to RPC...
Joined domain 06AP.
о_О "х**се" подумал я :) чтобы это значило?
пробую заходить на \\ubuntu и как ни странно пускает, открывает и дает писать... я в шоке :) ничего не понятно короче, куда я вошел?  ??? сообщение об ошибке в АД тоже никуда не делось :)
« Последнее редактирование: 25 Января 2008, 13:40:12 от ASCII »
Athlon X2 5200+   2Gb RAM  GForce 7900 256Mb - UBUNTU 7.10

Оффлайн chain

  • Старожил
  • *
  • Сообщений: 1263
    • Просмотр профиля
Re: HOWTO: Active Directory Member Server|Workstation (Ubuntu Based)
« Ответ #202 : 25 Января 2008, 15:16:12 »
ну что это значит понятно, модель ADS не сработала и тебя по RPC  вдомен пустили, вто только почему она не раотает непонятно, а виндовые машины нормально в домен входят?
кста.. домен то win2k, у меня 2003, в 2000 можно активизиорвать поддержку юниксовых машин, она у тебя стоит?
еще попробуй по другому мануалу в домен войти,
https://forum.ubuntu.ru/index.php?topic=17941.0
у меня именно таким образом все работает, я правда сам доходил и немного не таким способом с пам модкулями работаю, но в основном все очень схоже, у народа работает
-вечный чайник-

Оффлайн xan

  • Любитель
  • *
  • Сообщений: 94
    • Просмотр профиля
Re: HOWTO: Active Directory Member Server|Workstation (Ubuntu Based)
« Ответ #203 : 25 Января 2008, 15:47:38 »
удали запись в домене и попробуй еще раз джоинится
может все давно работает?)
ага, мне тоже такая мысль пришла в голову :) попробовал...
результат абсолютно тот же  :'( стал эксперементировать, и вот что мне выдало:
root@ubuntu:~# net join -U administrator
administrator's password:
[2008/01/25 13:05:54, 0] libsmb/cliconnect.c:cli_session_setup_spnego(857)
  Kinit failed: Client not found in Kerberos database
Failed to join domain: Improperly formed account name
ADS join did not work, falling back to RPC...
Joined domain 06AP.
о_О "х**се" подумал я :) чтобы это значило?
пробую заходить на \\ubuntu и как ни странно пускает, открывает и дает писать... я в шоке :) ничего не понятно короче, куда я вошел?  ??? сообщение об ошибке в АД тоже никуда не делось :)
1. Предлагаю перестать юзать старое руководство. :)
2. Если первое не помогло, то проверить совпадение времени и часовой пояс
3. ПРоверить следующие файлы на предмет правильности
/etc/hostname
/etc/hosts

Оффлайн ASCII

  • Новичок
  • *
  • Сообщений: 19
    • Просмотр профиля
Re: HOWTO: Active Directory Member Server|Workstation (Ubuntu Based)
« Ответ #204 : 25 Января 2008, 21:16:55 »
Цитировать
а виндовые машины нормально в домен входят?
да виндовые машины входят легко и непринужденно
Цитировать
в 2000 можно активизиорвать поддержку юниксовых машин, она у тебя стоит?
если честно, не знаю, сервер настраивали за долго до моего трудоустройства, и меня к нему не очень подпускают :) но вполне вероятно что нет, т.к. до моего появления на предприятии о linux народ ничего не знал...
Цитировать
ПРоверить следующие файлы на предмет правильности
hostname не правил, а в hosts прописал pdc bdc по памяти вроде так (не на работе уже)
10.6.0.5 pdc.06.dom pdc
10.6.0.6 bdc.06.dom bdc
пинги идут и так и этак и как угодно :)
chain, xan спасибо за советы, в понедельник буду мучать дальше :)
Athlon X2 5200+   2Gb RAM  GForce 7900 256Mb - UBUNTU 7.10

Оффлайн chain

  • Старожил
  • *
  • Сообщений: 1263
    • Просмотр профиля
Re: HOWTO: Active Directory Member Server|Workstation (Ubuntu Based)
« Ответ #205 : 26 Января 2008, 02:34:23 »

hostname не правил, а в hosts прописал pdc bdc по памяти вроде так (не на работе уже)
10.6.0.5 pdc.06.dom pdc
10.6.0.6 bdc.06.dom bdc
пинги идут и так и этак и как угодно :)
chain, xan спасибо за советы, в понедельник буду мучать дальше :)
на здоровье) я думаю xan имел ввиду не pdc, а записи машины, которую ты в домен вводишь, ответ на команды
hostname
hostname --fqdn
-вечный чайник-

Оффлайн xan

  • Любитель
  • *
  • Сообщений: 94
    • Просмотр профиля
Re: HOWTO: Active Directory Member Server|Workstation (Ubuntu Based)
« Ответ #206 : 27 Января 2008, 01:34:32 »
hostname не правил, а в hosts прописал pdc bdc по памяти вроде так (не на работе уже)
10.6.0.5 pdc.06.dom pdc
10.6.0.6 bdc.06.dom bdc
пинги идут и так и этак и как угодно :)
chain, xan спасибо за советы, в понедельник буду мучать дальше :)
chain прав,  я имею ввиду другое.  Я так понимаю ты уже проверил пинг на по DNS имени на домен контроллер.
В файле /etc/hosts должна быть определенная строка смотри мой мануал https://forum.ubuntu.ru/index.php?topic=17941.0
и еще проверь все ли пакеты стоят потому что часто бывает забывают какой нибудь винбинд поставтить и потом мучаются.

Оффлайн ASCII

  • Новичок
  • *
  • Сообщений: 19
    • Просмотр профиля
Re: HOWTO: Active Directory Member Server|Workstation (Ubuntu Based)
« Ответ #207 : 28 Января 2008, 12:32:18 »
Спасибо chain, xan, благодаря конфигу самбы отсюда https://forum.ubuntu.ru/index.php?topic=17941.0 я наконец то увидел
root@ubuntu:~# net ads join -U administrator
administrator's password:
Using short domain name -- 06AP
Joined 'UBUNTU' to realm '06.DOM'
:) на что я уже почти не расчитывал :)
Но я все таки не могу понять что же я делал не так? вроде бы smb.conf  почти одинаковые... вот мой нерабочий:
[global]
  workgroup = 06ap
        realm = 06.DOM
        server string = test
        #interfaces = 10.6.0.46/24
        security = ADS
        auth methods = winbind
        password server = pdc.06.dom bdc.06.dom
        private dir = /etc/samba
        passdb backend = tdbsam
        #client NTLMv2 auth = Yes
        log level = 1 vfs:1
        log file = /var/log/samba/samba.log
        max log size = 0
        deadtime = 360
        max open files = 100000
        paranoid server security = No
        load printers = No
        show add printer wizard = No
        os level = 8
        idmap uid = 10000-20000
        idmap gid = 10000-20000
        winbind enum users = Yes
        winbind enum groups = Yes
        winbind use default domain = Yes
        winbind nested groups = No
        winbind refresh tickets = Yes
winbind separator = @
        hosts allow = 10.6.0.
        case sensitive = No
        hide unreadable = Yes
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
wins support = no
wins server = 10.6.0.5
template shell = /bin/bash
    #template homedir = /home/%D/%U
а вот скопированный (отсюда https://forum.ubuntu.ru/index.php?topic=17941.0) и измененный:
[global]
         unix charset = UTF-8
         dos charset = CP866
         display charset = UTF-8
         workgroup = 06ap
         server string = %h server (Samba, Ubuntu)
         wins support = no
         wins server = 10.6.0.5
         dns proxy = no
         log file = /var/log/samba/log.%m
         max log size = 1000
         syslog = 0
         panic action = /usr/share/samba/panic-action %d
         security = ads
         password server = * 
         realm = 06.DOM
         encrypt passwords = true
         passdb backend = tdbsam
         obey pam restrictions = yes
         invalid users = root
         passwd program = /usr/bin/passwd %u
         socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
         idmap uid = 10000-20000
         idmap gid = 10000-20000
         template shell = /bin/bash
         winbind enum groups = yes
         winbind enum users = yes
         template homedir = /home/%D/%U
         client use spnego = yes
         winbind use default domain = yes
         winbind refresh tickets = yes
         restrict anonymous = 2
         domain master = no
         local master = no
         preferred master = no
         os level = 0
другие файлы я не менял...
Athlon X2 5200+   2Gb RAM  GForce 7900 256Mb - UBUNTU 7.10

Оффлайн chain

  • Старожил
  • *
  • Сообщений: 1263
    • Просмотр профиля
Re: HOWTO: Active Directory Member Server|Workstation (Ubuntu Based)
« Ответ #208 : 28 Января 2008, 14:50:07 »
может в этом трабл?
Цитировать
password server = pdc.06.dom bdc.06.dom
еще надо маны посмотреть по auth methods = winbind
в своем ты явно указывал, а что по умолчанию:

Цитировать
auth methods (G)

Опция разрешает администратору выбирать методы аутентификации smbd. Значения по умолчанию разумны. Эту опцию нужно считать опцией разработчика и использоваться только в редких обстоятельствах. В большинстве (если не все) промышленных серверов, настройки по умолчанию адекватны.
Возможные варианты включают guest (анонимный доступ), sam (поиски в местном списке учетных записей, основанных на netbios имени или имени домена), winbind (передают опознавательные запросы об отдаленных пользователях через winbindd), ntdomain (pre-winbindd метод установления подлинности для отдаленных пользователей домена; осуждаемый в пользу winbind метода), trustdomain (подтверждают подлинность, доверяя пользователям, контактируя с отдаленным DC непосредственно от smbd; осуждаемый в пользу winbind метода)
По умолчанию: auth methods =
Пример: auth methods = guest sam winbind
-вечный чайник-

Оффлайн shOOrOOp-ss

  • Новичок
  • *
  • Сообщений: 22
    • Просмотр профиля
Re: HOWTO: Active Directory Member Server|Workstation (Ubuntu Based)
« Ответ #209 : 04 Февраля 2008, 22:29:36 »
Всем привет, может кто-то подскажет. Я ввёл в домен машинку всё ок, всё делал по инструкции, осталось только настроить графический вход с окна приветствия, но это я просто мало времени вложил, Всё это делаеться только ради того чтоб пользователи могли входить на машинку под своими логинами на домене, а именно под кирилическими именами, так вот хотел спросить оно будет работать если имена пользователей на русском или нет, потомучто я устаю уже сражаться с этим доменом а если в итоге окажеться что невожмоно входить под русскими именами, то у меня случиться приступ. Всем спасибо, надеюсь мне ответят на этот вопрос

 

Страница сгенерирована за 0.06 секунд. Запросов: 26.