Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04  (Прочитано 145455 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн burlog-88

  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #180 : 21 Августа 2014, 15:02:00 »
satch,
логи чего? samba, bind или kerberos или всего сразу

Оффлайн satch

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 1561
  • Kubuntu 15.10 amd64
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #181 : 21 Августа 2014, 15:12:22 »
burlog-88, bind9


Наше желание помочь прямопропорционально вашему желанию решить проблему

Оффлайн burlog-88

  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #182 : 22 Августа 2014, 10:13:59 »
Нашел инструкцию на одном из сайтов, по ней создал три файла логов и скрипт для их заполнения.
named-auth.log
named-default.log
named-update.log
На данный момент ведется один - named-default.log
отсылаю часть лога, сам ничего пока понять немогу

22-Aug-2014 09:54:13.935 lame-servers: info: error (network unreachable) resolving 'ns1.h72.hvosting.ua/AAAA/IN': 2001:7fd::1#53
22-Aug-2014 09:54:22.981 lame-servers: info: error (network unreachable) resolving 'ns.kharkov.ua/A/IN': 2001:500:2e::1#53
22-Aug-2014 09:54:22.981 lame-servers: info: error (network unreachable) resolving 'ns.kharkov.ua/AAAA/IN': 2001:500:2e::1#53
22-Aug-2014 09:54:22.981 lame-servers: info: error (network unreachable) resolving 'ns.kharkov.ua/A/IN': 2001:678:4::9#53
22-Aug-2014 09:54:22.981 lame-servers: info: error (network unreachable) resolving 'ns.kharkov.ua/AAAA/IN': 2001:678:4::9#53
22-Aug-2014 09:54:34.467 lame-servers: info: error (network unreachable) resolving 'www.youtube.com/A/IN': 2001:503:231d::2:30#53
22-Aug-2014 09:54:34.776 lame-servers: info: error (network unreachable) resolving 'code.jivosite.com/A/IN': 2001:503:231d::2:30#53
22-Aug-2014 09:54:40.659 lame-servers: info: error (network unreachable) resolving 'ns-632.awsdns-15.net/A/IN': 2001:503:a83e::2:30#53
22-Aug-2014 09:54:40.659 lame-servers: info: error (network unreachable) resolving 'ns-632.awsdns-15.net/AAAA/IN': 2001:503:a83e::2:30#53
22-Aug-2014 09:54:48.565 lame-servers: info: error (network unreachable) resolving 'proglive.ru/A/IN': 2a01:4f8:151:71c2::3#53
22-Aug-2014 09:54:48.565 lame-servers: info: error (network unreachable) resolving 'proglive.ru/A/IN': 2a03:c980::1:3:7#53
22-Aug-2014 09:55:26.445 lame-servers: info: error (network unreachable) resolving 'begun-sync.rutarget.ru/A/IN': 2a00:f940::25#53
22-Aug-2014 09:55:38.067 lame-servers: info: error (network unreachable) resolving 'www.vomz.ru/A/IN': 2a01:5b0:5::2#53
22-Aug-2014 09:55:38.067 lame-servers: info: error (network unreachable) resolving 'www.vomz.ru/A/IN': 2a01:5b0:4::a#53
22-Aug-2014 09:57:53.360 lame-servers: info: error (network unreachable) resolving 'dns1.xenion.com.au/A/IN': 2001:500:3::42#53
22-Aug-2014 09:57:53.360 lame-servers: info: error (network unreachable) resolving 'dns1.xenion.com.au/AAAA/IN': 2001:500:3::42#53
22-Aug-2014 10:00:40.288 database: info: samba_dlz: starting transaction on zone cell604.vomz.ru
22-Aug-2014 10:00:40.288 update-security: error: client 192.168.101.99#57741: update 'cell604.vomz.ru/IN' denied
22-Aug-2014 10:00:40.288 database: info: samba_dlz: cancelling transaction on zone cell604.vomz.ru
22-Aug-2014 10:00:47.557 database: info: samba_dlz: starting transaction on zone cell604.vomz.ru
22-Aug-2014 10:00:47.558 update-security: error: client 192.168.101.71#61847: update 'cell604.vomz.ru/IN' denied
22-Aug-2014 10:00:47.558 database: info: samba_dlz: cancelling transaction on zone cell604.vomz.ru
22-Aug-2014 10:02:25.786 lame-servers: info: error (network unreachable) resolving '8.8.8.8.in-addr.arpa/PTR/IN': 2001:dc3::35#53
22-Aug-2014 10:06:12.806 resolver: notice: clients-per-query decreased to 14

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #183 : 22 Августа 2014, 11:52:45 »
22-Aug-2014 10:00:40.288 database: info: samba_dlz: starting transaction on zone cell604.vomz.ru
22-Aug-2014 10:00:40.288 update-security: error: client 192.168.101.99#57741: update 'cell604.vomz.ru/IN' denied
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн tsts79

  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #184 : 03 Октября 2014, 10:19:49 »
подскажите как исправить
(Нажмите, чтобы показать/скрыть)
не запускается сервак в роли AD DC

Оффлайн tsts79

  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #185 : 04 Октября 2014, 17:09:51 »
щас на трезвую голову (отдохнувший)  глянул с rndc.key проблема, rndc status -
rndc: connect failed: 127.0.0.1#953: connection refused


 

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #186 : 05 Октября 2014, 07:17:40 »
Это не с ключом проблема, это у тебя либо DNS демон порт не слушает, либо правила фильтрации без головы написаны.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн tsts79

  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #187 : 05 Октября 2014, 10:07:09 »
Это не с ключом проблема, это у тебя либо DNS демон порт не слушает, либо правила фильтрации без головы написаны.
[/quote
Это не с ключом проблема, это у тебя либо DNS демон порт не слушает, либо правила фильтрации без головы написаны.
с этого места по подробнее
service bind9 restart
 * Stopping domain name service... bind9                                                                                                                     rndc: connect failed: 127.0.0.1#953: connection refused
waiting for pid 1298 to die  [ OK ]                                                                                                                                               
 * Starting domain name service... bind9  [ OK ]

Оффлайн skr

  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #188 : 06 Октября 2014, 00:36:18 »
satch,большое спасибо за пост. Все завелось с первого раза. Осталось решить 2 момента - поднять резервный контроллер BDC и процесс перевода его в PDC. Не подскажете где поискать инфу по этим темам?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #189 : 06 Октября 2014, 00:43:25 »
Сам искал эту инфу, но меня отговорили.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн tsts79

  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #190 : 06 Октября 2014, 06:31:06 »
снес samba и bind9 настроил заново но
(Нажмите, чтобы показать/скрыть)
bind стартует а samba  в роли ad dc нет
(Нажмите, чтобы показать/скрыть)

Пользователь решил продолжить мысль 06 Октября 2014, 06:38:30:
самое что интересное комп в домен в ходит
« Последнее редактирование: 06 Октября 2014, 06:38:30 от tsts79 »

Оффлайн satch

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 1561
  • Kubuntu 15.10 amd64
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #191 : 06 Октября 2014, 10:47:57 »
satch,большое спасибо за пост. Все завелось с первого раза. Осталось решить 2 момента - поднять резервный контроллер BDC и процесс перевода его в PDC. Не подскажете где поискать инфу по этим темам?

У меня сейчас нет возможности для таких экспериментов для написания статьи. инфу по этим темам можете поискать хотя бы тут:
http://wiki.eri.ucsb.edu/stadm/Samba4_BDC
https://wiki.samba.org/index.php/Main_Page
и тд
Наше желание помочь прямопропорционально вашему желанию решить проблему

Оффлайн skr

  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #192 : 06 Октября 2014, 15:03:37 »
Сам искал эту инфу, но меня отговорили.
Почему отговорили? Если решить эти два момента, то безопасно можно использовать в продакшн.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #193 : 06 Октября 2014, 22:05:24 »
Потому что я собирался добавлять БДЦ на Samba4 в существующий домен на самбе3. И через него мигрировать в АД.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн kim5521

  • Новичок
  • *
  • Сообщений: 26
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #194 : 12 Октября 2014, 20:15:54 »
Сегодня настроил PDC по этой статье, всё работает. Все ошибки которые появлялись в момент настройки, лишь от моей невнимательности.
Только один момент, на шаге:
Цитировать
Меняем конфиг для использования bind 9.9

sudo nano /var/lib/samba/private/named.conf

приводим к виду:

dlz "AD DNS Zone" {
    # For BIND 9.8.0
    # database "dlopen /usr/lib/i386-linux-gnu/samba/bind9/dlz_bind9.so";
 
    # For BIND 9.9.0
    database "dlopen /usr/lib/i386-linux-gnu/samba/bind9/dlz_bind9_9.so";
};
может сделать пометку, что в 64 разрядной версии Ubuntu запись "i386-linux-gnu" должна выглядеть "x86_64-linux-gnu", а то новичёк просто приведёт её к такому виду, в следствии чего возникают потом ошибки.

Прошу прощения, забыл поприветствовать всех.
Всем доброго дня!
« Последнее редактирование: 12 Октября 2014, 20:20:21 от kim5521 »

 

Страница сгенерирована за 0.026 секунд. Запросов: 21.