Доброго времени суток. Недавно задался целью сделать контроллеры домена на ubuntu.
Начал разбираться и сделал всё согласно инструкции
https://help.ubuntu.ru/wiki/%D0%B2%D0%B2%D0%BE%D0%B4_%D0%B2_%D0%B4%D0%BE%D0%BC%D0%B5%D0%BD_windowsВсе проверки прошли, пользователей вижу , группы вижу , билеты получаю и шары на других компах вижу.
Пытаюсь авторизоваться пользователем из AD.
в поле " dc2 login:" ввожу
и тут же вопрос , если домен имеет вид DD
мне вводить пользователя каким образом ( если пользователь 111111 ) ?
1. 111111
2. 111111@DD.LOCAL
3. dd\111111
понимаю что вопрос глупый , но я буквально недавно начал этим всем заниматься.
так вот , продолжаем , ввожу я значит: 111111
получаю запрос на пароль , ввожу пароль , и вроде как заходит , авторизовывается и опять выбрасывает к авторизации
и я вижу строку " dc2 login:"
из инструкции по которой делал ( ссылка выше )
было написано:
Для Ubuntu 10.04 и выше добавьте всего одну строку в файле /etc/pam.d/common-session, т.к. PAM и так неплохо справляется с авторизацией: ну и сам код.
и
Для Ubuntu 13.10 чтобы появилось поле ручного ввода логина необходимо в любой файл из папки /etc/lightdm/lightdm.conf/ снизу добавить строку:
в моей Ubuntu 14 .... не нешёл /etc/lightdm/lightdm.conf/ , я создал полностью эти разделы и файл ldm.conf
и в неём написал greeter-show-manual-login=true ( адрес файла /etc/lightdm/lightdm.conf/ldm.conf )
ну и сделал то что описано для Ubuntu 10-04 , добавил в файл /etc/pam.d/common-session строку:
session optional pam_mkhomedir.so skel=/etc/skel/ umask=0077
в общем то как то так, надеюсь изложил более менее понятно

домен DD
имя машины на которой ubuntu server - dc2
работаю из консоли , графики нет
может это ещё поможет,
вывод команды testpam:
Load smb config files from /etc/samba/smb.conf
Loaded services file OK.
Server role: ROLE_DOMAIN_MEMBER
Press enter to see a dump of your service definitions
[global]
workgroup = DD
realm = DDTIGKK.LOCAL
security = ADS
load printers = No
printcap name = /dev/null
disable spoolss = Yes
show add printer wizard = No
os level = 0
local master = No
domain master = No
dns proxy = No
template shell = /bin/bash
winbind enum users = Yes
winbind enum groups = Yes
winbind use default domain = Yes
winbind refresh tickets = Yes
idamp config*:backend = tdb
idamp config*:range = 10000 - 20000
idmap config * : backend = tdb