[Comm] ALD 4.0 + Windows 2003 Active Directory
Starodumoff Ilya
=?iso-8859-1?q?sendmeforever_=CE=C1_mail=2Eru?=
Чт Окт 4 13:16:52 MSD 2007
В сообщении от Четверг 04 октября 2007 Mike Kudashev написал(a):
> Встал вопрос о включении Линукс-машины в домен windows. 2 подопытных
> кролика: на одном - чистый win2003: DNS + AD, вторая машина с линукс.
> Задача стоит в том, чтобы подружить их не только на уровне samba, но и
> авторизировать линукс-машину на сервере.
>
> Дошел до момента добавления машины в домен.
> net ads -U Administrator
> и пошла ошибка:
> # net ads join -U administrator
> administrator's password:
> Using short domain name -- KPK
> Failed to set servicePrincipalNames. Please ensure that
> the DNS domain of this server matches the AD domain,
> Or rejoin with using Domain Admin credentials.
> Deleted account for 'IT04' in realm 'KPK.LOCAL'
> Failed to join domain: Type or value exists
>
> При настройке smb.conf и krb5.conf я руководствовался двумя статьями:
> http://tovstik.net/samba-in-ad.html
> http://ekrava.livejournal.com/477282.html
более вменяемый туториал, имхо, тут -
http://www.sys-adm.org.ua/www/squid-ad.php
>
> Сервер с актив директори и днс пингуется c линукс-машины как
> xserver.kpk.local, я получаю тикет кербероса:
> # klist
> Ticket cache: FILE:/tmp/krb5cc_0
> Default principal: Administrator на KPK.LOCAL
> Valid starting Expires Service principal
> 10/04/07 12:21:21 10/04/07 22:21:26 krbtgt/KPK.LOCAL на KPK.LOCAL
> renew until 10/05/07 12:21:21
> Но при добавлении машины в домен
> # net ads join -U administrator
> идет косяк. в чем может быть дело?
smb.conf в районе "winbind use default domain" ?
>
> _______________________________________________
> community mailing list
> community на lists.altlinux.org
> https://lists.altlinux.org/mailman/listinfo/community
--
С уважением,
Стародумов Илья
Подробная информация о списке рассылки community