[Comm] ALD 4.0 + Windows 2003 Active Directory
Konstantin. A. Bylym
=?iso-8859-1?q?krm-tiens_=CE=C1_mail=2Eru?=
Чт Окт 4 11:37:28 MSD 2007
Mike Kudashev пишет:
> Встал вопрос о включении Линукс-машины в домен windows. 2 подопытных
> кролика: на одном - чистый win2003: DNS + AD, вторая машина с линукс.
> Задача стоит в том, чтобы подружить их не только на уровне samba, но и
> авторизировать линукс-машину на сервере.
>
> Дошел до момента добавления машины в домен.
> net ads -U Administrator
> и пошла ошибка:
> # net ads join -U administrator
> administrator's password:
> Using short domain name -- KPK
> Failed to set servicePrincipalNames. Please ensure that
> the DNS domain of this server matches the AD domain,
> Or rejoin with using Domain Admin credentials.
> Deleted account for 'IT04' in realm 'KPK.LOCAL'
> Failed to join domain: Type or value exists
>
> При настройке smb.conf и krb5.conf я руководствовался двумя статьями:
> http://tovstik.net/samba-in-ad.html
> http://ekrava.livejournal.com/477282.html
>
> Сервер с актив директори и днс пингуется c линукс-машины как
> xserver.kpk.local, я получаю тикет кербероса:
> # klist
> Ticket cache: FILE:/tmp/krb5cc_0
> Default principal: Administrator на KPK.LOCAL
> Valid starting Expires Service principal
> 10/04/07 12:21:21 10/04/07 22:21:26 krbtgt/KPK.LOCAL на KPK.LOCAL
> renew until 10/05/07 12:21:21
> Но при добавлении машины в домен
> # net ads join -U administrator
У меня заводится, если указывать и домен: -U DOMAIN\\administrator
> идет косяк. в чем может быть дело?
>
> _______________________________________________
> community mailing list
> community на lists.altlinux.org
> https://lists.altlinux.org/mailman/listinfo/community
Подробная информация о списке рассылки community