Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04  (Прочитано 145456 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #345 : 05 Мая 2015, 12:03:39 »
1. Да пропускаем.
2. Никак не появится - он у вас должен быть изначально.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн golfstream

  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #346 : 05 Мая 2015, 14:26:18 »
Нету этого файла у меня:

root@gate:/var/lib/bind# ls
forward.db       forward.db.jnl  reverse.db.back
forward.db.back  reverse.db      reverse.db.jnl
root@gate:/var/lib/bind#

Вот это только есть..

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #347 : 05 Мая 2015, 16:55:31 »
Тогда откуда у вас DNS зона вообще взялась? Или вы её придумали?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн golfstream

  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #348 : 05 Мая 2015, 19:18:51 »
Тогда откуда у вас DNS зона вообще взялась? Или вы её придумали?

Настраивал bind9 на шлюзе по этой статье: http://howitmake.ru/blog/ubuntu/96.html

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #349 : 05 Мая 2015, 20:59:41 »
Судя по статье, там есть пункт создания локальной зоны.
Вот только имя файла через задницу написано. Уважающие других людей администраторы дают файлам зон имена, совпадающие с именами зон, чтобы человек, которому придётся поддерживать этот дурдом после вас, не матерился на каждую вашу строчку. А хотя бы через одну.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн golfstream

  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #350 : 06 Мая 2015, 10:51:13 »
Судя по статье, там есть пункт создания локальной зоны.
Вот только имя файла через задницу написано. Уважающие других людей администраторы дают файлам зон имена, совпадающие с именами зон, чтобы человек, которому придётся поддерживать этот дурдом после вас, не матерился на каждую вашу строчку. А хотя бы через одну.

Если я правильно понял то вместо файла mkpt-vg.hosts была создана forward.db?
Один фиг короткие имена не работают, я совсем запутался...

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #351 : 06 Мая 2015, 17:15:23 »
Какие именно короткие имена? Приводите больше информации, я не стою у вас за спиной и не читаю экран через ваше плечо.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн golfstream

  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #352 : 07 Мая 2015, 09:17:55 »
Извиняюсь за неточность не короткое имя......

С Компьютера Б (где Самба)
набираю команду nslookup:

root@zeus:~# nslookup 192.168.0.1
Server:         192.168.0.2
Address:        192.168.0.2#53

Non-authoritative answer:
1.0.168.192.in-addr.arpa        name = gate.mkpt-vg.net.
1.0.168.192.in-addr.arpa        name = mkpt-vg.net.

Authoritative answers can be found from:
0.168.192.in-addr.arpa  nameserver = gate.mkpt-vg.net.

по имени:

root@zeus:~# nslookup gate
Server:         192.168.0.2
Address:        192.168.0.2#53

Non-authoritative answer:
*** Can't find gate: No answer

Файлы настроек:

На компьютере А (шлюз)

named.conf.options:

(Нажмите, чтобы показать/скрыть)

named.conf.local

(Нажмите, чтобы показать/скрыть)

forward.db:

(Нажмите, чтобы показать/скрыть)

reverse.db:

(Нажмите, чтобы показать/скрыть)

На компьютере Б (где Самба):

/etc/hostname:
(Нажмите, чтобы показать/скрыть)

/etc/hosts

(Нажмите, чтобы показать/скрыть)

smb.conf:

(Нажмите, чтобы показать/скрыть)

Пользователь решил продолжить мысль 07 Мая 2015, 09:51:37:
Теперь вообще ни с одной машины nslookup ни "имя", ни "ip" не работает  :-\
« Последнее редактирование: 07 Мая 2015, 09:51:37 от golfstream »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #353 : 08 Мая 2015, 01:29:23 »
Вы все конечно файлы привели, кроме одного - нужного.
/etc/resolv.conf хыде?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн golfstream

  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #354 : 08 Мая 2015, 09:07:14 »
nslookup заработал...
косяк был где-то в forward.db

resolf.conf машины А - шлюза
(Нажмите, чтобы показать/скрыть)

resolf.conf машины Б - где Самба
(Нажмите, чтобы показать/скрыть)


Пользователь решил продолжить мысль [time]08 Май 2015, 10:09:59[/time]:
Еще клиенты получают DNS суффикс долбанный .Dlink , грешил на роутер, который до этого был вместо шлюза, но почему-то и новые клиенты получают суффикс не .mkpt-vg.net, а .Dlink ???
« Последнее редактирование: 08 Мая 2015, 09:10:32 от golfstream »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #355 : 08 Мая 2015, 16:45:48 »
На второй машине нехватает search.
И search должен быть одинаковый на обоих, указывающий на ваш AD домен в первую очередь, а потом на короткий. При наличии domain И search - действовать будет search.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Hawk1

  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #356 : 10 Июня 2015, 09:37:27 »
 * Starting domain name service... bind9                                 [fail] no talloc stackframe at ../source3/param/loadparm.c:4864, leaking memory
Failed to modify account record CN=lab,CN=Users,DC=lab,DC=srv to set user attributes: 0000052D: Constraint violation - check_password_restrictions: the password does not meet the complexity criteria!
 * Starting domain name service... bind9                                 [fail]

не могу понять причину по чему не стартует  bind9 :-\
 с правами уладил вроде бы
делал всё по:https://help.ubuntu.ru/wiki/samba4_as_dc_14.04

lab@k31:~$  tail /var/log/syslog
Jun 10 15:13:23 k31 named[2971]: ----------------------------------------------------
Jun 10 15:13:23 k31 named[2971]: adjusted limit on open files from 4096 to 1048576
Jun 10 15:13:23 k31 named[2971]: found 2 CPUs, using 2 worker threads
Jun 10 15:13:23 k31 named[2971]: using 2 UDP listeners per interface
Jun 10 15:13:23 k31 named[2971]: using up to 4096 sockets
Jun 10 15:13:23 k31 named[2971]: loading configuration from '/etc/bind/named.conf'
Jun 10 15:13:23 k31 named[2971]: /etc/bind/named.conf.options:20: unknown option 'empty-zones-eneble'
Jun 10 15:13:23 k31 named[2971]: /etc/bind/named.conf.options:27: '{' expected near '192.168.0.1'
Jun 10 15:13:23 k31 named[2971]: loading configuration: unexpected token
Jun 10 15:13:23 k31 named[2971]: exiting (due to fatal error)
« Последнее редактирование: 10 Июня 2015, 12:14:19 от Hawk1 »

Оффлайн satch

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 1561
  • Kubuntu 15.10 amd64
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #357 : 10 Июня 2015, 12:25:16 »
ну вообще то там все достаточно понятно написано почему не стартует.
empty-zones-enable
в 27-ой строке поставьте }
Наше желание помочь прямопропорционально вашему желанию решить проблему

Оффлайн ivanov_ivan

  • Новичок
  • *
  • Сообщений: 4
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #358 : 23 Июня 2015, 10:31:10 »
Проблема с обновлением зон в bind.  Конфигурация следующая: основной КД на Windows 2008R2, вторичный на samba4. В качестве dns-backend используется bind 9.9.5 через samba_dlz.
В dns на windows 2008R2 клиенты регистрируются без проблем, а вот на samba4 зоны обновляются только репликацией с основного контроллера, т.е. если его выключить, то зоны обновляться не будут.
Настройку делал на разным статьям, в том числе и по этой. В логах, при старте bind, ошибок нет, все зоны нормально загружаются. При подключении клиента в логах видно запрос на регистрацию в dns, но он отклоняется по причине нехватки прав. Не могу понять причину этого, может кто знает как с этим бороться?  :-\

keytab указан, если что. ОС ubuntu 14.04-amd64, samba4 и bind установлены из репозитория.

Оффлайн serg.khv

  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #359 : 11 Августа 2015, 06:45:26 »
Подскажите пожалуйста,

Всё установлено по инструкции, все тесты проходит, а так же в домен добавляется ПК с Windows 10, даже с разницой во времени и часовых поясах. Вход в домен на этом ПК работает без проблем.

Далее беру чистую Windows 7 и пробую добавить в домен, при добавлении с указанием логина просто administrator, получаю ошибку о не возможности проверить имя или пароль, время выставлял одинаковое, не помогало, пока не указал имя пользователя как administrator@domain.com
После этого ПК добавился в домен, но теперь не могу зайти в домен с ПК Windows 7, ни админом, не созданным дополнительно пользователем домена, ругается на логин или пароль, как при добавлении в домен.
Варианты ввода имени:  domain\login и login@domain.com ничего не дали.

В чём может быть проблема с Windows 7, которая отсутсвует с Windows 10?

PS. Windows 7 Pro оригинальная.

 

Страница сгенерирована за 0.036 секунд. Запросов: 25.