[Comm] ALD 4.0 + Windows 2003 Active Directory

Konstantin. A. Bylym =?iso-8859-1?q?krm-tiens_=CE=C1_mail=2Eru?=
Чт Окт 4 11:37:28 MSD 2007


Mike Kudashev пишет:
> Встал вопрос о включении Линукс-машины в домен windows. 2 подопытных
> кролика: на одном - чистый win2003: DNS + AD, вторая машина с линукс.
> Задача стоит в том, чтобы подружить их не только на уровне samba, но и
> авторизировать линукс-машину на сервере.
> 
> Дошел до момента добавления машины в домен.
> net ads -U Administrator
> и пошла ошибка:
> # net ads join -U administrator
> administrator's password:
> Using short domain name -- KPK
> Failed to set servicePrincipalNames. Please ensure that
> the DNS domain of this server matches the AD domain,
> Or rejoin with using Domain Admin credentials.
> Deleted account for 'IT04' in realm 'KPK.LOCAL'
> Failed to join domain: Type or value exists
> 
> При настройке smb.conf и krb5.conf я руководствовался двумя статьями:
> http://tovstik.net/samba-in-ad.html
> http://ekrava.livejournal.com/477282.html
> 
> Сервер с актив директори и днс пингуется c линукс-машины как 
> xserver.kpk.local, я получаю тикет кербероса:
> # klist
> Ticket cache: FILE:/tmp/krb5cc_0
> Default principal: Administrator на KPK.LOCAL
> Valid starting     Expires            Service principal
> 10/04/07 12:21:21  10/04/07 22:21:26  krbtgt/KPK.LOCAL на KPK.LOCAL
>          renew until 10/05/07 12:21:21
> Но при добавлении машины в домен
> # net ads join -U administrator
У меня заводится, если указывать и домен: -U DOMAIN\\administrator
> идет косяк. в чем может быть дело?
> 
> _______________________________________________
> community mailing list
> community на lists.altlinux.org
> https://lists.altlinux.org/mailman/listinfo/community




Подробная информация о списке рассылки community