Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: 10.04 - Likewise больше не дружит с AD  (Прочитано 2907 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн sydenis

  • Автор темы
  • Участник
  • *
  • Сообщений: 109
    • Просмотр профиля
Присоединяю через likewise новую 10.04 к виндовому домену, с которым до этого без проблем работала 9.10.
На domainjoin-cli join cообщает об ошибках, причём о разных:
- unknow server error
- unknow dns error
- ...
На domainjoin-cli leave выдаёт:
Error code: CENTERROR_DOMAINJOIN_LSASS_ERROR (0x00080047)

Однако после неудачного джойна, комп в AD всё-таки появляется, но войти под доменным аккаунтом на юбнтовый комп невозможно. Доменные юзеры и сам домен видны через
lw-find-user-by-name или lw-get-dc-name. Все тесты, предлагаемые здесь
http://www.likewise.com/resources/documentation_library/manuals/open/likewise-open-guide.html#SolveLogonProblems
проходят вплоть до проверки pam... на нём облом.

Все шаманские телодвижения, связанные с nsswitch, resolv.conf  и т.п.  рекомендуемые https://help.ubuntu.com/community/LikewiseOpen проделаны.

Вся фигня в том, что на сайте likewise последний релиз обозначен как 5.3, а юбунтовый реп выдаёт 5.4...  видимо какая-то своя наработка уже. Но она не соответсвует докам ни с оф.сайта юбунты, ни ликвайза...  /etc/likewise в этой версии имеет соверщенно иное содержание, чем описывается в доках...   ну и как с этим работать?

Кто-нть уже проходил этот гимор на 10-ке?  
Можно, конечно, не парится и сделать всё по старинке через самбу, но вроде ликвайз - направление новое, прогрессивное, LTS поддержка от юбунты обещана, и на 9-ке на ура отработала...

Пользователь решил продолжить мысль [time]Wed May  5 16:47:11 2010[/time]:
вопщем всем, кого ещё ожидает censored на эту тему рекомендую вначале посмотреть сюда
http://ubuntuforums.org/showthread.php?t=1450228
« Последнее редактирование: 11 Август 2010, 17:40:37 от Saha »

Оффлайн Gwinbleidd

  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Re: 10.04 - Likewise больше не дружит с AD
« Ответ #1 : 07 Май 2010, 11:49:38 »
рекомендую вначале посмотреть сюда
http://ubuntuforums.org/showthread.php?t=1450228
посмотрел... насколько я разобрал английский, самое оптимальное, что он предлагает - вернуться к likewise 5.3... неинтересно.
Кто-нибудь вообще включал 10-ку в домен с "родным" likewise 5.4 ???
У меня join выдает

ERROR:Lsass Error [CENTERROR_DOMAINJOIN_LSASS_ERROR]
59 (0x3B) ERROR_UNEXP_NET_ERR - Unknown error

запись в AD не появляется...
в syslog появляется пачка сообщений (штук 15)
lwiod[1384]: GSS-API error calling gss_init_sec_context: 589824 (Invalid token was supplied)
lwiod[1384]: GSS-API error calling gss_init_sec_context: 100003 ()

и сообщение
lsassd[1463]: 0xb1eacb70:Failed to run provider specific request (request code = 8, provider = 'lsa-activedirectory-provider') -> error = 59, symbol = ERROR_UNEXP_NET_ERR, client pid = 4914

кто-нибудь может подсказать куда копать????  :(

Оффлайн Radogosh

  • Новичок
  • *
  • Сообщений: 18
    • Просмотр профиля
Re: 10.04 - Likewise больше не дружит с AD
« Ответ #2 : 07 Май 2010, 12:27:35 »
10.04 удивляет.
Большой плюс. Стали открываться DFS шары винды.
Большой минус. В домен по простому не входит.

Будем ждать обновлений. Может починят.

Оффлайн Droni_

  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
Re: 10.04 - Likewise больше не дружит с AD
« Ответ #3 : 11 Май 2010, 10:28:58 »
Тоже имел геморой с вводом ubuntu в домен через likewise, но еще на 9.10. Ошибка была в том, что 5-я версия не присоединяла к домену, выдавала ошибку. По рекомендации с многочисленных форумов решил сделать даунгрейд likewise с 5-ой на предыдущую версию. Дело в том, что 5-я никак не хотела сноситься. Проблема решилась после обновления 9.10 до 10.4
З.ы. почему то в 5-ой версии ikewise, комп входил в домен, но отображался все равно в рабочей группе. Хотя в AD комп в доменном списке.

Оффлайн sydenis

  • Автор темы
  • Участник
  • *
  • Сообщений: 109
    • Просмотр профиля
Re: 10.04 - Likewise больше не дружит с AD
« Ответ #4 : 12 Май 2010, 12:41:50 »
После раскладывания на алтаре самоцветных камушков и благовонных смол, наконец, Небесная нерпа позволила войти в активную директорию на 5.4.

Не знаю точно, что помогло, но я проделывал следующее:
- сносил 5.4 и ставил 5.3 (5.3 доступ в AD дала но, почему-то тока админу...)
- снёс 5.3, вычистил систему
- почистил на винде AD и ручками прописал себя в DNS
- заново поставил 5.4, проделал все предварительные ласки по мануалу и вошёл...

Сутки полёт нормальный. Из гимора можно отметить:
- конфигов больше нет, настройки правятся через реестр, а это 8 раз заморочней
- параметр AssumeDefaultDomain не действует как ты его не выставляй, поэтому при логине приходится забивать полное имя юзера с доменом

Оффлайн ArcFi

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 15194
    • Просмотр профиля
    • aetera.net
Re: 10.04 - Likewise больше не дружит с AD
« Ответ #5 : 12 Май 2010, 13:23:23 »
З.ы. почему то в 5-ой версии ikewise, комп входил в домен, но отображался все равно в рабочей группе. Хотя в AD комп в доменном списке.
sudo sed -i "s/WORKGROUP/DOMAIN/g" /etc/samba/smb.conf
- параметр AssumeDefaultDomain не действует как ты его не выставляй, поэтому при логине приходится забивать полное имя юзера с доменом
Хорошо, что я своих сразу натренировал. :)
« Последнее редактирование: 12 Май 2010, 13:27:55 от ArcFi »

Оффлайн sydenis

  • Автор темы
  • Участник
  • *
  • Сообщений: 109
    • Просмотр профиля
Re: 10.04 - Likewise больше не дружит с AD
« Ответ #6 : 14 Май 2010, 12:46:15 »
вот ещё одна фича нашлась, которой не было в связке 9.10 - 5.3:
На одной машине в мультизагрузке стоят винда (доменная) и Ubuntu (тоже доменная) .  Доменный дхцп выдаёт им один IP-шник поочерёдно, а вот в ДНС они прописались как два разных хоста с одним ip.  Раньше это не парило, а теперь Ubuntu отвергает авторизацию. Теперь зайти доменным юзверем можно только удалив в днс запись, вставленную виндой...

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 25960
    • Просмотр профиля
Re: 10.04 - Likewise больше не дружит с AD
« Ответ #7 : 14 Май 2010, 13:07:21 »
Прописать одинаковое имя хоста - не? Очевидное решение же.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ArcFi

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 15194
    • Просмотр профиля
    • aetera.net
Re: 10.04 - Likewise больше не дружит с AD
« Ответ #8 : 14 Май 2010, 13:50:59 »
Пробовал шаманить на одном из компов -- тот же "LSASS ERROR" -- забил.
Остальные не стану пока обновлять.


https://bugs.launchpad.net/ubuntu/+source/krb5/+bug/551901
https://bugs.launchpad.net/ubuntu/+source/likewise-open/+bug/543963
https://bugs.launchpad.net/ubuntu/+source/likewise-open/+bug/534629

Там ещё можно пофлудить:
Цитировать
Does this bug affect you?
    * Yes, it affects me
« Последнее редактирование: 15 Май 2010, 17:19:03 от ArcFi »

Оффлайн sydenis

  • Автор темы
  • Участник
  • *
  • Сообщений: 109
    • Просмотр профиля
Re: 10.04 - Likewise больше не дружит с AD
« Ответ #9 : 17 Май 2010, 13:10:35 »
Прописать одинаковое имя хоста - не? Очевидное решение же.
..да вовсе нет тут ничего очевидного
это ж две разные системы,   и когда кто-то из сети лезет на comp1.mydomain.com, то может сильно удивиться, что там как-то всё не так....
в общем ситуации в жизни могут быть разные, а решение должно быть универсальным, так как это было на 9.10,    
а не объяснять пользователям задним числом, что это совсем не бага, а наоброт - очень правильная фича :)

2ArcFi:   сенкс за launchpad   +1
« Последнее редактирование: 17 Май 2010, 13:26:10 от sydenis »

Оффлайн Haich

  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Re: 10.04 - Likewise больше не дружит с AD
« Ответ #10 : 21 Май 2010, 16:01:28 »
Без проблем подключил 10.04 к домену на W2k3. Единственное, что сделал, так это прописал ip контроллера в etc/hosts. После рестарта все работает.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 25960
    • Просмотр профиля
Re: 10.04 - Likewise больше не дружит с AD
« Ответ #11 : 21 Май 2010, 16:02:49 »
Единственное, что сделал, так это прописал ip контроллера в etc/hosts. После рестарта все работает.

Это лишь говорит о том, что у вас сбой в DNS.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Haich

  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Re: 10.04 - Likewise больше не дружит с AD
« Ответ #12 : 21 Май 2010, 16:25:54 »
<b>AnrDaemon</b>
Имя сервера разрешаетсмя, хотя согласен, 10.04 хост не прописался в DNS.

Добавление A записи руками решает проблему.
« Последнее редактирование: 21 Май 2010, 16:33:59 от Haich »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 25960
    • Просмотр профиля
Re: 10.04 - Likewise больше не дружит с AD
« Ответ #13 : 21 Май 2010, 16:58:15 »
Добавление A записи руками решает проблему.

Которую из них?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ArcFi

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 15194
    • Просмотр профиля
    • aetera.net
Re: 10.04 - Likewise больше не дружит с AD
« Ответ #14 : 21 Май 2010, 18:48:24 »
Цитировать
Без проблем подключил 10.04 к домену на W2k3.
Баг касается доменов на w2k.
Патч уже есть. Закомитчен в апстрим krb5.
Как я понял, после тестирования на sid/maverick апдейт попадёт в lucid.
https://bugs.launchpad.net/ubuntu/+source/krb5/+bug/551901

 

Страница сгенерирована за 0.06 секунд. Запросов: 22.