LINUX.ORG.RU

Завел контроллер домена на Samba4 в свой же домен и получил кучу траблов..

 ,


0

1

Хэлп!Решил по глупости завести командой [net join] контроллер домена на Samba4 в свой же домен, как результат потерялась связь с windows administrative tools, которыми этот домен рулится. Вообще такое впечатление что пропала связь с ldap каталогом. Что делать как быть, как его вывести обратно? net ads leave пишет что так как компьютер является контроллером домена его нельзя вывести оттуда, net dom unjoin пишет failed to find dc for domain.. ldapsearch с другой машины пишет Can't contact LDAP server

Помогите я в панике

Ответ на: комментарий от Kiborg

Заметил что изменился файл /etc/resolf.conf, в логах самбы билось failed to obtain server credentials perhaps a standalone server nt_status_not_found. В интернете по этой ошибке шаром прокати.. Выполняя команду: service sernet-samba-ad restart появлялась строчка 'warning'.

Не хватило нервов снес все, сейчас заново ставлю, но вопрос открытый, почему так? Что случилось вдруг? Неужели никто не пробовал заводить контроллер в свой же домен и не сталкивался с таким.

vinny_the_push
() автор топика

Вообще сложилось такое впечатление, что роль машины понизилась с dc до standalone, но как это проверить я так и не понял, в samba-tool есть только понижение роли, а вот повышения не нашел.. Есть тут спецы по самбовским доменам?)

vinny_the_push
() автор топика

Я как бы понимаю что это глупость вводить контроллер в свой домен, так как он и так уже в нем, но просто интересно почему так и как бы в такой ситуации

vinny_the_push
() автор топика
Ответ на: комментарий от vinny_the_push

Как проверить и что делать — толком не знаю, так как домен на samba (пока) не делал. Мне роль сервера показывает утилита testparm.

Вполне возможно, что сервер решил понизить свою роль, решив что его хотят сделать обычным сервером, а роль контроллера будет выполнять другой сервер. В итоге роль понизил, доменные службы отключились, и всё: другого контроллера нету.

Вероятно, это баг и о нем стоит сообщить разработчикам.

Kiborg ★★★
()
Ответ на: комментарий от Kiborg
failed to find dc for domain

Может быть просто сам себя не резолвит и достучаться не может. Выложи,как ты говоришь,свой

/etc/resolf.conf
. И имя машины.

pic0
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.