[Comm] ALD 4.0 + Windows 2003 Active Directory

Starodumoff Ilya =?iso-8859-1?q?sendmeforever_=CE=C1_mail=2Eru?=
Чт Окт 4 13:16:52 MSD 2007


В сообщении от Четверг 04 октября 2007 Mike Kudashev написал(a):
> Встал вопрос о включении Линукс-машины в домен windows. 2 подопытных
> кролика: на одном - чистый win2003: DNS + AD, вторая машина с линукс.
> Задача стоит в том, чтобы подружить их не только на уровне samba, но и
> авторизировать линукс-машину на сервере.
>
> Дошел до момента добавления машины в домен.
> net ads -U Administrator
> и пошла ошибка:
> # net ads join -U administrator
> administrator's password:
> Using short domain name -- KPK
> Failed to set servicePrincipalNames. Please ensure that
> the DNS domain of this server matches the AD domain,
> Or rejoin with using Domain Admin credentials.
> Deleted account for 'IT04' in realm 'KPK.LOCAL'
> Failed to join domain: Type or value exists
>
> При настройке smb.conf и krb5.conf я руководствовался двумя статьями:
> http://tovstik.net/samba-in-ad.html
> http://ekrava.livejournal.com/477282.html

более вменяемый туториал, имхо, тут - 
http://www.sys-adm.org.ua/www/squid-ad.php

>
> Сервер с актив директори и днс пингуется c линукс-машины как
> xserver.kpk.local, я получаю тикет кербероса:
> # klist
> Ticket cache: FILE:/tmp/krb5cc_0
> Default principal: Administrator на KPK.LOCAL
> Valid starting     Expires            Service principal
> 10/04/07 12:21:21  10/04/07 22:21:26  krbtgt/KPK.LOCAL на KPK.LOCAL
>          renew until 10/05/07 12:21:21
> Но при добавлении машины в домен
> # net ads join -U administrator
> идет косяк. в чем может быть дело?

smb.conf в районе "winbind use default domain" ?
>
> _______________________________________________
> community mailing list
> community на lists.altlinux.org
> https://lists.altlinux.org/mailman/listinfo/community



-- 
С уважением,
Стародумов Илья


Подробная информация о списке рассылки community