LINUX.ORG.RU
решено ФорумAdmin

Windows Server 2003(DC) & Linux Debian 8

 


0

0

Подключил к домену «машину» но после перезагрузки пока не получишь новый ключ через kinit подключение не работает. Что посоветуете.



Последнее исправление: zvergpincher (всего исправлений: 1)

a debian 8 c avahi, декстоп? Если да, то он может неправильно распознавать имена в домен *.local, надо поправить /etc/nsswitch.conf

constin ★★★★
()
Ответ на: комментарий от zvergpincher

server.local больше похоже на пример имени хоста в домене, чем на имя самого домена. В realm должно быть имя домена. А имя хоста должно быть в netbios name, причём без доменной части.

gasinvein ★★★
()
Ответ на: комментарий от gasinvein

Не хотел бы спорить

это с оф.сайта DEBIAN realm = FQDN я так понимаю

[global]
        security = ads
        realm = test.server.com
        password server = 10.0.0.1
        workgroup = test
#       winbind separator = +
        idmap uid = 10000-20000
        idmap gid = 10000-20000
        winbind enum users = yes
        winbind enum groups = yes
        template homedir = /home/%D/%U
        template shell = /bin/bash
        client use spnego = yes
        client ntlmv2 auth = yes
        encrypt passwords = yes
        winbind use default domain = yes
        restrict anonymous = 2
        domain master = no
        local master = no
        preferred master = no
        os level = 0

https://wiki.debian.org/AuthenticatingLinuxWithActiveDirectory

zvergpincher
() автор топика
Ответ на: комментарий от constin
# /etc/nsswitch.conf
#
# Example configuration of GNU Name Service Switch functionality.
# If you have the `glibc-doc-reference' and `info' packages installed, try:
# `info libc "Name Service Switch"' for information about this file.

passwd:         compat winbind
group:          compat winbind
shadow:         compat
#gshadow:        files

#hosts:          files mdns4_minimal [NOTFOUND=return] dns
#networks:       files

#protocols:      db files
#services:       db files
#ethers:         db files
#rpc:            db files

#netgroup:       nis

Все что есть

zvergpincher
() автор топика
Ответ на: комментарий от constin

Именно. Контроллер пингует машину по имени и ip и машина по имени и ip пингует DC.

zvergpincher
() автор топика

На данный момент

winbind стартует как только убираю значение в строке /etc/samba/smb.conf workgroup = Что может быть не так?

zvergpincher
() автор топика
Ответ на: Не хотел бы спорить от zvergpincher

По конфигу kerberos прекрасно видно, что test.server.com - имя домена:

[realms]
        test.example.com = {
                kdc = example.test.server.com:88
                default_domain = test.server.com
и там же в самбе:
realm = test.server.com
Ты хоть читай, что копипастишь.

gasinvein ★★★
()
Ответ на: комментарий от gasinvein

Все верно так у меня и есть.

kdc = test.shit.local
default_domain = shit.local

smb.conf

realm = shit.local

zvergpincher
() автор топика
Ответ на: комментарий от gasinvein

Методом проб вышел к тому что winbind не отрабатывает как только в workgroup = появляется название этой самой рабочей группы то есть SHIT

zvergpincher
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.