LINUX.ORG.RU

не могу зайти в домен active directory из убунты

 , , ,


0

1

здравствуйте, есть active directory на винде, ее домейн test.local, в ней я создал пользователя ub. на убунте есть сервер, нужно чтобы он мог входить в домен test.local и получал TGT... делаю kinit ub@test.local, ответ следующий:

kinit: Cannot find KDC for realm 'test.local' while getting initial credentials
вот файл /etc/krb5.conf:
[libdefaults]
default_realm = TEST.LOCAL

# The following krb5.conf variables are only for MIT Kerberos.
krb4_config = /etc/krb.conf
krb4_realms = /etc/krb.realms
kdc_timesync = 1
ccache_type = 4
forwardable = true
proxiable = true

# The following encryption type specification will be used by MIT Kerberos
# if uncommented. In general, the defaults in the MIT Kerberos code are
# correct and overriding these specifications only serves to disable new
# encryption types as they are added, creating interoperability problems.
#
# Thie only time when you might need to uncomment these lines and change
# the enctypes is if you have local software that will break on ticket
# caches containing ticket encryption types it doesn't know about (such as
# old versions of Sun Java).

# default_tgs_enctypes = des3-hmac-sha1
# default_tkt_enctypes = des3-hmac-sha1
# permitted_enctypes = des3-hmac-sha1

# The following libdefaults parameters are only for Heimdal Kerberos.
v4_instance_resolve = false
v4_name_convert = {
    host = {
    rcmd = host
    ftp = ftp
  }
  plain = {
    something = something-else
  }
}
fcc-mit-ticketflags = true

[realms]
test.local = {
  kdc = ADhost.test.local
  admin_server = ADhost.test.local
}

[domain_realm]
.test.local = TEST.LOCAL
test.local = TEST.LOCAL

[login]
krb4_convert = true
krb4_get_tickets = false

★★

Последнее исправление: xperious (всего исправлений: 2)
Ответ на: комментарий от Ivan_qrt

хм, да, чет не пингуется... по ip пинг идет норм, а так нет

xperious ★★
() автор топика
Ответ на: комментарий от Deleted

ну dns для active directory 127.0.0.1, для убунты - ip-шник active directory... вроде все правильно, тем более другой юзер на виртуалке под виндой зашел в AD нормально

xperious ★★
() автор топика
Ответ на: комментарий от xperious

ничего не понял. в убунте nameserver нужный прописан (в малой сети это обычно ip AD сервера) или же гугловый/роутера/провайдера ?

Deleted
()
Ответ на: комментарий от xperious

nslookup ADhost.test.local работает?

Если нет, то dns'ы кривые и не работают.

Если да, то лезешь в /etc/nsswitch.conf, ищешь там строку hosts: ..., находишь там mdns4_minimal [NOTFOUND=return], или нечто похожее, и удаляешь. Остальную часть строки не трогать. Должно быть, как минимум files dns. После чего опять проверяешь пинг.

Ivan_qrt ★★★★★
()
Ответ на: комментарий от Deleted

вот в убунте стоят настройки:

# interfaces(5) file used by ifup(8) and ifdown(8)
auto lo
iface lo inet loopback

iface enp0s3 inet static
address 192.168.10.24
netmask 255.255.255.0
gateway 192.168.10.1
dns nameservers 192.168.10.252
auto enp0s3

а вот настройки AD в винде:

address 192.168.10.252
netmask 255.255.255.0
gateway 192.168.10.1

dns nameservers 192.168.10.252
xperious ★★
() автор топика
Последнее исправление: xperious (всего исправлений: 1)

kdc = ADhost.test.local
admin_server = ADhost.test.local

и я не уверен, но вроде как требуется указывать всё в этом блоке в нижнем регистре.

Deleted
()
Ответ на: комментарий от Deleted

хм, ничего... поставил

domain test.local
nameserver 192.168.10.252
но не помогает, к тому же после перезагрузки смылось все

xperious ★★
() автор топика
Ответ на: комментарий от xperious

к тому же после перезагрузки смылось все

/etc/resolvconf/resolv.conf.d/head :
domain test.local
search test.local
nameserver 192.168.10.252

Deleted
()
Ответ на: комментарий от Ivan_qrt

хм, после настроек которые только что скинул bdfy выдает теперь:

Server:    192.168.10.252
Address:   192.168.10.252#53

Name:   ADhost.test.local
Address:   192.168.10.252
однако ping ADhost.test.local по-прежнему не идет

xperious ★★
() автор топика
Ответ на: комментарий от Ivan_qrt

хм, теперь пингуется... TGT получил. всем огромное спасибо за ответы, была б возможность плюсануть к карме, я б плюсанул

p.s. Ivan_qrt, ну я, думаю, еще обращусь в прошлой теме по поводу той эпопеи с ldap

xperious ★★
() автор топика
Последнее исправление: xperious (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.