Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory  (Прочитано 206265 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн x666kid

  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #240 : 19 Декабря 2013, 17:12:54 »
всё сделал по инструкции, дошол до kinit user@ARTE.LOCAL
вот что выдал.

Cannot contact any KDC for realm 'ARTE.LOCAL' while getting initial credentials

krb5.conf


[libdefaults]
        default_realm = ARTE.LOCAL
        krb4_config = /etc/krb.conf
        krb4_realms = /etc/krb.realms
        kdc_timesync = 1
        ccache_type = 4
        forwardable = true
        proxiable = true
[realms]
        ARTE.LOCAL = {
                kdc = dc.arte.local
                admin_server = dc.arte.local
                default_domain = arte.local
        }
[domain_realm]
        .arte.local = ARTE.LOCAL
        arte.local = ARTE.LOCAL
[login]
        krb4_convert = true
        krb4_get_tickets = false

Домен ARTE.LOCAL (dns kompa betta) группа arte

что нета почему невидет....
« Последнее редактирование: 19 Декабря 2013, 17:14:31 от x666kid »

Оффлайн Sollen

  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #241 : 25 Февраля 2014, 10:35:06 »
При попытке установки не может найти пакет libnss-winbind. Система чистая Ubuntu 12.04.4 LTS Server. sources.list
не трогал. Что посоветуете?

Оффлайн Valinor

  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #242 : 04 Апреля 2014, 18:11:20 »
А логины длиной больше 8 символов samba игнорирует - фича такая.
Подскажите, пожалуйста, это до сох пор так? А то все сделал вроде правильно, но войти под учеткой не могу, пишет неправильный пароль повторите еще раз, хотя пароль верный.

Оффлайн Charles Malaheenee

  • Активист
  • *
  • Сообщений: 756
  • Учтите, мы можем дать и вредный совет.
    • Просмотр профиля
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #243 : 06 Апреля 2014, 06:23:25 »
Подскажите, пожалуйста, это до сох пор так? А то все сделал вроде правильно, но войти под учеткой не могу, пишет неправильный пароль повторите еще раз, хотя пароль верный.
Достоверно не скажем, но информации об исправлении этой фичи не попадалось.
Все мы где-то, когда-то и в чем-то были новичками.

Оффлайн Valinor

  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #244 : 07 Апреля 2014, 13:29:33 »
Подскажите, пожалуйста, еще один вопрос. При установке пакетов была одна ошибка "не найден пакет libnss-winbind". Все остальное вроде пошло ок, но теперь при вводе getent passwd\group выдают только локальных пользователей и группы. И соответственно при попытке войти под доменным юзером выдает ошибку. Как можно исправить данный вопрос?
Заранее спасибо.

Оффлайн Charles Malaheenee

  • Активист
  • *
  • Сообщений: 756
  • Учтите, мы можем дать и вредный совет.
    • Просмотр профиля
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #245 : 02 Мая 2014, 07:30:33 »
Элементарно не работает winbind. Нужно доустанавливать.
Все мы где-то, когда-то и в чем-то были новичками.

Оффлайн Cyxapb

  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #246 : 13 Мая 2014, 04:29:57 »
Приветствую ребята!
Такая проблемка. Ввёл Xubuntu в домен с помощью PBIS Open (likewise-open). Всё ок, пользователи и группы видятся в системе, через консоль вход под доменными пользователями работает, а вот через графику не хотит. При входе в XFCE система возвращается на логин скрин. Где копать?

Оффлайн AVP.Riga

  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #247 : 30 Мая 2014, 18:21:37 »
Цитировать
getent passwd
getent group

Первая команда должна вам вернуть всё содержимое вашего файла /etc/passwd, то есть ваших локальных пользователей, плюс пользователей домена с ID из заданного вами в smb.conf диапазона. Вторая должна сделать тоже самое для групп.
Всё до этого работало хорошо, а вот тут выводит обычный список пользователей. Хотя пользователей то видно если их высти командой
wbinfo -u
wbinfo -g
Даже не знаю что делать, думаю грешок за диапазоном(может в уменя какой другой диапазон? где это посмотреть?

#   idmap uid = 10000-40000
#   idmap gid = 10000-40000
 idmap config *: range = 10000-40000
 idmap config *: backend = tdb
но точно не уверен.



Оффлайн Crash1990

  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #248 : 30 Июня 2014, 09:25:36 »
Доброго времени суток! Помогите новичку, ОС Ubuntu 14.4 LT. Сделал все по HowTo, единственная проблема с sudo bash -c "for i in 2 3 4 5; do mv /etc/rc$i.d/S20winbind /etc/rc$i.d/S99winbind; done" у меня нету файлов в директории с именем winbind, машина в домене все прохордило нормально без ошибок, онлайн авторизация не проходит т.е. нет окна куда вводить логин пассворд пользователя, только стоит локальный, что не так?

Пользователь решил продолжить мысль 30 Июня 2014, 12:48:33:
Доброго времени суток! Помогите новичку, ОС Ubuntu 14.4 LT. Сделал все по HowTo, единственная проблема с sudo bash -c "for i in 2 3 4 5; do mv /etc/rc$i.d/S20winbind /etc/rc$i.d/S99winbind; done" у меня нету файлов в директории с именем winbind, машина в домене все прохордило нормально без ошибок, онлайн авторизация не проходит т.е. нет окна куда вводить логин пассворд пользователя, только стоит локальный, что не так?
разобрался в чем дело если кому нужно вот ссылка https://forum.ubuntu.ru/index.php?topic=244635.0
« Последнее редактирование: 30 Июня 2014, 12:48:33 от Crash1990 »

Оффлайн valtor

  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #249 : 24 Июля 2014, 13:21:00 »
У меня убунте 14.04 не работает офлайн авторизация
   winbind offline logon = yes
   winbind cache time = 300
в smb.conf  прописаны.
при впроверке пароля пищет не правильный, как к сети подключаюсь нормально вхожу.
Что смотреть не подскажите?

Пользователь решил продолжить мысль 24 Июля 2014, 18:09:20:
Вроде проблему решил

установил пакет pam-kwallet
Добавил ссылки на pam_kwallet.so в /lib/security/   /lib64/security/
« Последнее редактирование: 24 Июля 2014, 18:09:20 от valtor »

Оффлайн rxxrus

  • Новичок
  • *
  • Сообщений: 37
    • Просмотр профиля
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #250 : 09 Сентября 2014, 14:26:55 »
Ввел в домен, настроил offline авторизацию, включил пользователя в группу sudo и adm, но настройки в network manager не доступны (не могу создавать новые подключения, удалять старые). Подскажите в чем может быть проблема.
Ubuntu 13.04
AMD Athlon 64 4000+\ 2GB \GeForce 6600 GT

Оффлайн Sasha-saturn

  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #251 : 24 Сентября 2014, 13:37:17 »
Возникает проблема с файлом resolv.conf.После перезагрузки в нем все значения сбрасываются!Dhcp в настройках Network manager отключено и выставлено вручную.В чем может быть проблема?

Оффлайн tekirinkaari

  • Новичок
  • *
  • Сообщений: 34
    • Просмотр профиля
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #252 : 14 Октября 2014, 10:32:31 »
Возникает проблема с файлом resolv.conf.После перезагрузки в нем все значения сбрасываются!Dhcp в настройках Network manager отключено и выставлено вручную.В чем может быть проблема?

(Нажмите, чтобы показать/скрыть)

Пользователь решил продолжить мысль 14 Октября 2014, 10:41:55:
Тока вот у меня немного другая проблема. Пытаюсь комп в домен Windows ввести по мануалу и не получается.
sudo net ads testjoin
[sudo] password for user:
Join is OK
getent passwdне показывает список пользователей

dima@Obmen:~$ wbinfo -t
checking the trust secret for domain SM-DOMAIN via RPC calls failed
failed to call wbcCheckTrustCredentials: WBC_ERR_WINBIND_NOT_AVAILABLE
Could not check secret

Соответственно и дальше не получается настроить. В чём может быть проблема?
« Последнее редактирование: 14 Октября 2014, 10:41:55 от tekirinkaari »

Оффлайн YOreG

  • Новичок
  • *
  • Сообщений: 32
    • Просмотр профиля
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #253 : 14 Октября 2014, 11:17:22 »
tekirinkaari,
Проверьте запускается ли Winbind, и нужно посмотреть логи winbinda.
И еще, если следовать инструкции, нужно остановить Winbind, перезапустить Samba, запустить Winbind.
« Последнее редактирование: 14 Октября 2014, 11:26:36 от YOreG »

Оффлайн tekirinkaari

  • Новичок
  • *
  • Сообщений: 34
    • Просмотр профиля
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #254 : 14 Октября 2014, 12:00:23 »
Всё получилось, просто не все пакеты поставил.
Сейчас всё внимательно пересмотрел и увидел, что не вводил команду:
sudo aptitude install libpam-krb5 libpam-winbind libnss-winbind
Теперь остановился на том, что бы winbind поставить последним в загрузке.

user@Obmen:~$ sudo bash -c "for i in 2 3 4 5; do mv /etc/rc$i.d/S20winbind /etc/rc$i.d/S99winbind; done"
mv: не удалось выполнить stat для «/etc/rc.d/S20winbind»: Нет такого файла или каталога
mv: не удалось выполнить stat для «/etc/rc.d/S20winbind»: Нет такого файла или каталога
mv: не удалось выполнить stat для «/etc/rc.d/S20winbind»: Нет такого файла или каталога
mv: не удалось выполнить stat для «/etc/rc.d/S20winbind»: Нет такого файла или каталога
user@Obmen:~$ ls /etc/rc{2,3,4,5}.d/ | grep winbind
user@Obmen:~$
Файла такого нет, а команда ls  ничего не показывает

Пользователь решил продолжить мысль 14 Октября 2014, 12:09:37:
user@Obmen:~$ ls /etc/rc2.d/
README    S20screen-cleanup  S70dns-clean  S99grub-common  S99rc.local
S20rsync  S23ntp             S70pppd-dns   S99ondemand
user@Obmen:~$ ls /etc/rc3.d/
README    S20screen-cleanup  S70dns-clean  S99grub-common  S99rc.local
S20rsync  S23ntp             S70pppd-dns   S99ondemand
user@Obmen:~$ ls /etc/rc4.d/
README    S20screen-cleanup  S70dns-clean  S99grub-common  S99rc.local
S20rsync  S23ntp             S70pppd-dns   S99ondemand
user@Obmen:~$ ls /etc/rc5.d/
README    S20screen-cleanup  S70dns-clean  S99grub-common  S99rc.local
S20rsync  S23ntp             S70pppd-dns   S99ondemand

В этих папках даже похожих файлов нет. Как быть? Что то не до поставилось что ли?
« Последнее редактирование: 14 Октября 2014, 12:09:37 от tekirinkaari »

 

Страница сгенерирована за 0.019 секунд. Запросов: 22.