Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: HOWTO: Active Directory Member Workstation- (Версия Исаева Романа А.)  (Прочитано 219929 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн orfik

  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Цитировать
root@zulu:~# net ads join -U maxim@DOMAIN4.XXXX.RU
maxim@DOMAIN4.XXXX.RU's password:
[2008/05/23 09:52:56, 0] utils/net_ads.c:ads_startup_int(286)
  ads_connect: No logon servers
Failed to join domain: No logon servers
у меня эта ошибка выскакивала при password server = * в smb.conf. Поменял * на ip контроллера домена и все получилось

Оффлайн Heroin

  • Любитель
  • *
  • Сообщений: 62
    • Просмотр профиля
я так и не могу!
Тогда howto по 8.04 тебе не поможет ибо разницы с 7.10 никакой кроме файла pam_mount.xml, который можно настроить и после ввода машины в домен. Просто у тебя где то ошибка.

я не дохожу до pam_mount.xml

Оффлайн certain

  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
у меня 2 вопроса:
1. Завел тачку в домен по DHCP, потом поставил статический IP. При этом обнаружил, что не отрабатывается  DNS, и тачка по имени не пингуется (только по IP). После того, как руками прописал DNS, все стало нормально. Вопрос: это косяк, или так и должно быть? Если косяк, то где?

2. Если есть Wins, надо ли его еще где-нибудь указывать, кроме как в smb.conf (например в nsswitch.conf)? И есть ли смысл его вообще указывать?

Заранее благодарен за ответы:)

Оффлайн CharliCheder

  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
Установил Sambа настроил krb5.conf
Захожу в лог самбы вижу это

[2008/07/24 17:26:23, 1] libsmb/clikrb5.c:cli_krb5_get_ticket(675)
  cli_krb5_get_ticket: krb5_init_context failed (Improper format of Kerberos configuration file)
[2008/07/24 17:26:23, 0] printing/nt_printing.c:nt_printing_init(650)
  nt_printing_init: error checking published printers: WERR_ACCESS_DENIED


Что это может значить?

Оффлайн mx85

  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
Спасибо за howto, все работает. Только при заходе в расшаренную для everyone папку win2003 спрашивается пароль. Как это исправить? XP-клиенты влетают без вопросов.

И еще: видны все $-шары. Этого бы тоже не хотелось.
« Последнее редактирование: 31 Июля 2008, 10:53:15 от mx85 »

Оффлайн zhenyok

  • Новичок
  • *
  • Сообщений: 45
    • Просмотр профиля
Настроил по howto Kubuntu 7.10, всё работает кроме монтирования шар через pam_mount.conf. В ubuntu и xubuntu монтируется нормально. Кто нибудь сталкивался с такой проблемой?

Оффлайн zhenyok

  • Новичок
  • *
  • Сообщений: 45
    • Просмотр профиля
Настроил по howto Kubuntu 7.10, всё работает кроме монтирования шар через pam_mount.conf. В ubuntu и xubuntu монтируется нормально. Кто нибудь сталкивался с такой проблемой?
Разобрался в проблеме. Добавил в /etc/pam.d/kdm строку @include common-pammount и всё заработало.

Оффлайн UrryO

  • Любитель
  • *
  • Сообщений: 91
    • Просмотр профиля
Установил Ubuntu 8.04 и завел комп в домен. Но зайти под учетной записью из АД не получается :( говорит пароль должен быть набран в правильном регистре. Пробовал зайти пользователем у которого вообще нет пароля, тоже самое.
Подскажите где смотреть.

Оффлайн Heroin

  • Любитель
  • *
  • Сообщений: 62
    • Просмотр профиля
Установил Ubuntu 8.04 и завел комп в домен. Но зайти под учетной записью из АД не получается :( говорит пароль должен быть набран в правильном регистре. Пробовал зайти пользователем у которого вообще нет пароля, тоже самое.
Подскажите где смотреть.
проверь hosts что то с ним не то!

Оффлайн Heroin

  • Любитель
  • *
  • Сообщений: 62
    • Просмотр профиля
После ввода в домен захожу нормално пользователем все работает.

В меню Система администрирование пользователи и группы, есть только root и локальный пользователь созданный в процессе установки.
доменного пользователя нет.
точно знаю что у людей домен NIS и у них когда заходишь доменным пользователем то появляется пользователь +++, и ему можно присвоить некоторые разрешения запрещения.
как все это обстоит с доменом 2003?

Оффлайн UrryO

  • Любитель
  • *
  • Сообщений: 91
    • Просмотр профиля
Цитировать
проверь hosts что то с ним не то!
А что с ним не то может быть? Учетки из АД я все вижу? а вот после ввода пароля, говорит, что вводите символы в правильном регистре...
Какие символы, когда учетка вообще БЕЗ ПАРОЛЯ?

Оффлайн Heroin

  • Любитель
  • *
  • Сообщений: 62
    • Просмотр профиля
была похожас ситуация
ввел в домен, перезагрузил не работает, пароль не принемает.

оказалось что конфиги копировал с флэшки и они скопировались от имени Рута и права сбились все. и в момент старта не отрабатывали как надо.
перепроверил все конфиги которые редактировал установил права всем RWX поставил.

удалил комп с АД.

снова ввел. перегрузился и все заработало.
но помоему именно в hosts была проблема. т

Оффлайн Fimir

  • Активист
  • *
  • Сообщений: 253
    • Просмотр профиля
Кстати... вдруг кому будет интересно.
Вчера наши одмины накатили какие-то обновления безопасности на Win2003, теперь (знаменитая бага наутилуса) гостевой просмотр запароленных шар AD работает, но гостем в них не подключается и даже пароль не спрашивает, ругаясь на ошибку подключения ресурса виндоуз.
Проблему временно решаю насильственным монтированием нужной шары через mount.

Оффлайн Yden

  • Новичок
  • *
  • Сообщений: 40
    • Просмотр профиля
привет всем есть такая трабла по подключению в домен


вот данные
виндовый сервак win 2k3 sp1_ru
linux Ubuntu 8.04 (винбинд и  всё что касаемо самбы стоит )
полное имя домена ws-domain.local
короткое имя ws-domain
dns имя сервака server.ws-domain.local
контроллер dns  dhcp всё стоит на одной машине
в /etc/hosts прописано 127.0.0.1 den.ws-domain.local localhost den

ping ws-domain.local и server.ws-domain.local идёт без проблем с ubuntu
время синхронизируется
конфиг самбы с копипастен из how-to
workgroup заменён на ws-domain
realm WS-DOMAIN.LOCAL
сервак паролей прописывал по разному и ip и ws.domain.local и *
после настроек перезапускал всё как надо
скрипт перазпуска винбинда после старта  сети  используется
в чём загвоздка ? не могу ввести в домен
пишу sudo net ads join -U den@ws-domain.local ввожу свой пароль потом пароль учётки с правами админа на win2k3 и получаю ошибку NO LOGON SERVER


не могу понять почему не работает первые 3 пункта how-to элементарны и все отрабатывают  ???  (пинг идёт время синхронизируется конфиг самбы прописан службы перезапущены в нужном порядке)

кстати вот это не пашет
den@den:~$ wbinfo -p
Ping to winbindd failed on fd -1
could not ping winbindd!

но я не знаю должно это работать до ввода в домен или нет ?

подскажите плиз если кто знает в в чём проблемма ???

попытался предоставить полную инфу  о том что сделано чтоб не возникало дополнителных вопросов типа в /etc/hosts всё прописано winbind стоит ??? и так далее если чего то упустил скажите что допишу нужную инфу

Оффлайн alexey_76

  • Новичок
  • *
  • Сообщений: 8
    • Просмотр профиля

 

Страница сгенерирована за 0.032 секунд. Запросов: 25.