Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Компьютеры не вводятся в домен Samba: ошибка не найден сетевой путь.  (Прочитано 1869 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн AlexeyLin

  • Автор темы
  • Новичок
  • *
  • Сообщений: 22
    • Просмотр профиля
Здравствуйте.

Поставил на компьютер Ubuntu Server 16.04 LTS. Установил Samba v. 4.3.11, как контроллер домена. Клиентские машины на Windows видят контроллер, но при попытке ввода в домен вылетает ошибка: Не найден сетевой путь. Это на компах под управлением XP, 2003, 7 и др. Контроллер пингуется с клиентской машины, но нет доступа к контроллеру (ubuntusrv), т.е при попытке доступа \\ubuntusrv\ выдает запрос имени и пароля. Но под administrator в домен не пускает, говорит что неправильный пароль. Еще с клиентской машины не доступен каталог netlogon и sysvol.

Как исправить эти ошибки?

Заранее всем благодарен за ответы.
« Последнее редактирование: 14 Октябрь 2017, 19:58:44 от AlexeyLin »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 27409
    • Просмотр профиля
Скорее всего - переустановить домен.
Хорошо бы ещё посмотреть логи создания домена.
netlogon/sysvol ДОЛЖНЫ БЫТЬ доступны.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн AlexeyLin

  • Автор темы
  • Новичок
  • *
  • Сообщений: 22
    • Просмотр профиля
Скорее всего - переустановить домен.
Хорошо бы ещё посмотреть логи создания домена.
netlogon/sysvol ДОЛЖНЫ БЫТЬ доступны.
Домен переустановил. Безрезультатно.
А где логи установки домена? testparm или где-то еще?
Установил Webmin.Посмотрел через него. Папки Netlogon и Sysvol оказались в общем доступе с разрешениями 755.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 27409
    • Просмотр профиля
Логи установки - это то, что выводится при "samba-tool domain provision …"…
Что "755" ?…
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн AlexeyLin

  • Автор темы
  • Новичок
  • *
  • Сообщений: 22
    • Просмотр профиля
Это лог создание домена:
Код: HTML5
  1. root@ubuntusrv:~# samba-tool domain provision --use-rfc2307 --interactive
  2.  
  3. Realm [ASX.LOCAL]:
  4.  Domain [ASX]:
  5.  Server Role (dc, member, standalone) [dc]:
  6.  DNS backend (SAMBA_INTERNAL, BIND9_FLATFILE, BIND9_DLZ, NONE) [SAMBA_INTERNAL]:
  7.  DNS forwarder IP address (write 'none' to disable forwarding) [192.168.1.1]: 192.168.1.9
  8. Administrator password:
  9. Retype password:
  10. Looking up IPv4 addresses
  11. Looking up IPv6 addresses
  12. No IPv6 address will be assigned
  13. Setting up secrets.ldb
  14. Setting up the registry
  15. Setting up the privileges database
  16. Setting up idmap db
  17. Setting up SAM db
  18. Setting up sam.ldb partitions and settings
  19. Setting up sam.ldb rootDSE
  20. Pre-loading the Samba 4 and AD schema
  21. Adding DomainDN: DC=asx,DC=local
  22. Adding configuration container
  23. Setting up sam.ldb schema
  24. Setting up sam.ldb configuration data
  25. Setting up display specifiers
  26. Modifying display specifiers
  27. Adding users container
  28. Modifying users container
  29. Adding computers container
  30. Modifying computers container
  31. Setting up sam.ldb data
  32. Setting up well known security principals
  33. Setting up sam.ldb users and groups
  34. Setting up self join
  35. Adding DNS accounts
  36. Creating CN=MicrosoftDNS,CN=System,DC=asx,DC=local
  37. Creating DomainDnsZones and ForestDnsZones partitions
  38. Populating DomainDnsZones and ForestDnsZones partitions
  39. Setting up sam.ldb rootDSE marking as synchronized
  40. Fixing provision GUIDs
  41. A Kerberos configuration suitable for Samba 4 has been generated at /var/lib/samba/private/krb5.conf
  42. Setting up fake yp server settings
  43. Once the above files are installed, your Samba4 server will be ready to use
  44. Server Role:           active directory domain controller
  45. Hostname:              ubuntusrv
  46. NetBIOS Domain:        ASX
  47. DNS Domain:            asx.local
  48. DOMAIN SID:            S-1-5-21-3303572981-3524993012-413218007

разрешения 755 - это права на папки Sysvol и Netlogon. Сделал 777 - доступ для всех пользователей.
« Последнее редактирование: 15 Октябрь 2017, 21:37:54 от Azure »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 27409
    • Просмотр профиля
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн AlexeyLin

  • Автор темы
  • Новичок
  • *
  • Сообщений: 22
    • Просмотр профиля
Realm [ASX.LOCAL]:
Опять?…
Я изменил название домена на a3809.ru. Но ошибка остается такой же, т.е. при вводе в домен выскакивает табличка с запросом ввода имени и пароля администратора домена, а после ввода выдается сообщение - Сетевой путь более не доступен.
Не могу понять в  какую сторону копать?

Логи создания домена:

Realm [A3809.RU]:
 Domain [A3809]:
 Server Role (dc, member, standalone) [dc]:
 DNS backend (SAMBA_INTERNAL, BIND9_FLATFILE, BIND9_DLZ, NONE) [SAMBA_INTERNAL]:
 DNS forwarder IP address (write 'none' to disable forwarding) [192.168.1.5]: none
Administrator password:
Retype password:
Looking up IPv4 addresses
Looking up IPv6 addresses
No IPv6 address will be assigned
Setting up secrets.ldb
Setting up the registry
Setting up the privileges database
Setting up idmap db
Setting up SAM db
Setting up sam.ldb partitions and settings
Setting up sam.ldb rootDSE
Pre-loading the Samba 4 and AD schema
Adding DomainDN: DC=a3809,DC=ru
Adding configuration container
Setting up sam.ldb schema
Setting up sam.ldb configuration data
Setting up display specifiers
Modifying display specifiers
Adding users container
Modifying users container
Adding computers container
Modifying computers container
Setting up sam.ldb data
Setting up well known security principals
Setting up sam.ldb users and groups
Setting up self join
Adding DNS accounts
Creating CN=MicrosoftDNS,CN=System,DC=a3809,DC=ru
Creating DomainDnsZones and ForestDnsZones partitions
Populating DomainDnsZones and ForestDnsZones partitions
Setting up sam.ldb rootDSE marking as synchronized
Fixing provision GUIDs
A Kerberos configuration suitable for Samba 4 has been generated at /var/lib/samba/private/krb5.conf
Setting up fake yp server settings
Once the above files are installed, your Samba4 server will be ready to use
Server Role:           active directory domain controller
Hostname:              ubuntusrv
NetBIOS Domain:        A3809
DNS Domain:            a3809.ru
DOMAIN SID:            S-1-5-21-3363543534-3524993012-413218877

Проверка DNS:
host -t SRV _ldap._tcp.a3809.ru
_ldap._tcp.a3809.ru has SRV record 0 100 389 ubuntusrv.a3809.ru.

root@ubuntusrv:~# host -t A ubuntusrv.a3809.ru
ubuntusrv.a3809.ru has address 192.168.1.5

nslookup ubuntusrv
Server:         192.168.1.5
Address:        192.168.1.5#53

Name:   ubuntusrv.a3809.ru
Address: 192.168.1.5

А вот доступ к общим ресурсам сервера:
root@ubuntusrv:~# smbclient //localhost/netlogon -UAdministrator -c 'ls'
Enter Administrator's password:
session setup failed: NT_STATUS_OBJECT_NAME_NOT_FOUND

root@ubuntusrv:~# smbclient -L localhost -U%
session setup failed: NT_STATUS_OBJECT_NAME_NOT_FOUND
« Последнее редактирование: 16 Октябрь 2017, 20:21:15 от AlexeyLin »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 27409
    • Просмотр профиля
net ads testjoin
samba-tool testparm --suppress-prompt
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн AlexeyLin

  • Автор темы
  • Новичок
  • *
  • Сообщений: 22
    • Просмотр профиля
root@ubuntusrv:~# net ads testjoin
kerberos_kinit_password A3809@A3809.RU failed: Client not found in Kerberos database
kerberos_kinit_password A3809@A3809.RU failed: Client not found in Kerberos database
Join to domain is not valid: Improperly formed account name

root@ubuntusrv:~# samba-tool testparm --suppress-prompt
# Global parameters
[global]
        workgroup = A3809
        realm = A3809.RU
        netbios name = UBUNTUSRV
        server role = active directory domain controller
        idmap_ldb:use rfc2307 = yes

[netlogon]
        path = /var/lib/samba/sysvol/a3809.ru/scripts
        read only = No

[sysvol]
        path = /var/lib/samba/sysvol
        read only = No
        create mask = 0777
        directory mask = 0777
        directory mode = 0777
        guest ok = Yes
« Последнее редактирование: 17 Октябрь 2017, 13:24:45 от AlexeyLin »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 27409
    • Просмотр профиля
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн AlexeyLin

  • Автор темы
  • Новичок
  • *
  • Сообщений: 22
    • Просмотр профиля
Бред. :(
Бред, не бред, но факт остаетcя фактом - не хотят машины вводиться в домен...
Еще какие-нибудь мысли есть по поводу ошибки? Или Windows рулит?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 27409
    • Просмотр профиля
Да вот месяц назад или около того поднимал домен, но на 14.04. Не было таких проблем поле того, как ушла ошибка про отстствие dsdb-modules.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн AlexeyLin

  • Автор темы
  • Новичок
  • *
  • Сообщений: 22
    • Просмотр профиля
Да вот месяц назад или около того поднимал домен, но на 14.04. Не было таких проблем поле того, как ушла ошибка про отстствие dsdb-modules.
Вы мне сами посоветовали обновить дистрибутив с Ubuntu Server 15.04 до актуальной версии 16.04, так как 15.04 не поддерживается. Домен работал на дистрибутиве Ubuntu Server 15.04, за исключением Windows XP, который не вводился в домен.
Жду другие мысли от других пользователей. Вопрос остается.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 27409
    • Просмотр профиля
Простите, если у вас домен работал, зачем было делать новый?…
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн AlexeyLin

  • Автор темы
  • Новичок
  • *
  • Сообщений: 22
    • Просмотр профиля
В домен я могу ввести WinXP, но я в систему после перезагрузки могу войти только под локальным пользователем. Под доменным пользователем не могу.
Подскажите как заставить WinXP пускать меня под доменным пользователем?

 

Страница сгенерирована за 0.27 секунд. Запросов: 24.