--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Dibain в Домен

Сисадминское
11
21
С друзьями на NN.RU
В социальных сетях
Поделиться
Avedis
30.05.2011
Необходимо забросить дебиан в домен под управлением 2003. настроена самба и видна расшаренная папка настраивался файл krb5. conf, smb.conf и т.д. синхронизация времени с серваком произведена. При наборе после настроек: kinit username( Имя админского пользователя) выдает сообщение: cannot resolve network address for KDC in realm DOMAIN.LOCAL while getting initial credentias.
в чем может быть проблема? заранее спасибо!
Pingus
31.05.2011
kinit username@domain
nslookup KDC выдает адрес?
systemnik
31.05.2011
выдает: ;; Got servfail reply from (IP domain), trying next server
server: (DNS указанный в сетевых настройках)
Adress: (DNS указанный в сетевых настройках)#53
** server can't find KDC: servfail
Pingus
31.05.2011
я надеюсь, что вместо KDC было указано настоящее имя компа?
systemnik
31.05.2011
в конфиге указал имя домена
Pingus
31.05.2011
проблемы с днс.
ДНС сервер должен вернуть IP адрес, а он не возвращает.
почему?
systemnik
31.05.2011
а по первой команде выдает: client credentials have been revoked while getting initial credentials
Yden
31.05.2011
проблемма в ДНС ищите в гугле как правильно настроить днс для заведения линукса в домен
systemnik
31.05.2011
спасибо, буду пробовать
systemnik
31.05.2011
вроде везде ДНС правильно указаны
Yden
01.06.2011
надо файл hosts.conf настраивать ещё
покажи свой
должно быть как то так
ee /etc/hosts

127.0.0.1 localhost
xx.xx.xx.xx domaincontroller.domain.com domaincontroller (ip домен контроллера)
xx.xx.xx.xx host.domain.com host (ip машины которую подключаешь )
systemnik
01.06.2011
у меня в hosts написано
xx.xx.xx.xx nemesis domain.local nemesis
127.0.0.1 localhost
127.0.1.1 debian-domain.mshome.net debian-domain.mshome.net

#the following lines are desirable for IPv6 cable hosts
:: 1 localhosts ip6-localhosts ip6-loopback
fe00::0 ip6-localnet
fe00::0 ip6-mcastprefix
fe02::1 ip6-allnodes
fe02::2 ip6-allrouters
fe02::3 ip6-allhosts
Yden
01.06.2011
путаница какая то , приведите файл хост к виду который я выше написал
покажите
krb5.conf
smb.conf
сдается мне, что там лажа.
systemnik
31.05.2011
krb5.conf
[libdefaults]
default_realm = domain.LOCAL
krb4_config = /etc/krb.conf
krb4_realms = /etc/krb.realms
kdc_timesync = 1
ccache_type = 4
forwardable = true
proxiable = true

v4_instance_resolve = false
v4_name_convert = {
host = {
rcmd = host
ftp = ftp
}
plain = {
something = something-else
}
}
fcc-mit-ticketflags = true

[realms]
domain.LOCAL = {
kdc = mnndc.domain.local
admin_server = mnndc.domain.local
default_domain = domain.local
}

[domain_realm]
.domain.local = domain.LOCAL
domain.local = domain.LOCAL

[login]
krb4_convert = true
krb4_get_tickets = false

smb.conf

[global]

realm = domain.LOCAL
workgroup = domain
netbios name = PHOENIX
log file = /var/log/samba/log.%m
max log size = 1000
syslog = 0
panic action = /usr/share/samba/panic-action %d
security = ads
encrypt passwords = true
passdb backend = tdbsam
obey pam restrictions = yes
unix password sync = yes
passwd program = /usr/bin/passwd %u
passwd chat = *Enter\snew\s*\spassword:* %n\n *Retype\snew\s*\spassword:* %n\n *password$
pam password change = yes
winbind separator = +
idmap uid = 10000-20000
idmap gid = 10000-20000
template shell = /bin/bash
template homedir = /home/%D/%U
winbind use default domain = yes
winbind enum groups = yes
winbind enum users = yes

[docs$]
writable = yes
path = /home/%D/%U
read list = "@domain\Domain Users"
read only = No
create mode = 666
directory mode = 666
create mask = 0666
directory mask = 0777
domain.LOCAL
mnndc.domain.local
PHOENIX

вот это все реально по таким именам должно резолвится и пинговаться?
systemnik
01.06.2011
вместо domain имя домена стоит
а в этой строчке: netbios name = PHOENIX указывается нетбиос имя машины или домена?
Имя машины.
Имя домена указывается в строчке workgroup=
Домен отличается от рабочей группы только строчкой security - возможные значения share / user / server / domain / ADS
(server возможно для samba-2.x, начиная с 3.x я этого ключа не встречал и не пользовался им).

З.Ы. И если фишки с ADS не нужны, смело ставьте
security = domain
и kerberos можно не настраивать - лишь бы winbind работал.
systemnik
01.06.2011
Проблем нарисовалась в другом: теперь при получении билета на вход от кребероса командой: kinit username@domain выдает сообщение KDC reply did not match axpectations while getting initial credentials.
systemnik
01.06.2011
причем если при попытке введения команды kinit название домена ввести заглавными буквами, то получаем: kdc reply did not match expectations while getting initial credentials.
systemnik
02.06.2011
Ну неужели никто ничего не посоветует?!
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.