Опять разработчики сломали вход и авторизацию в AD!
Используется samba+winbind+kerberos
История борьбы:
1. SUSE 10.2 - все работало из "коробки" (как вручную, так и через Yast), пока не обновилась Samba до 3.023d-20 и выше
2. SLED10.1 и SLES10.1 - Samba уже обновлена и с AD не работает изначально, помогает установка более старой версии из 10.2, SLES10 или новой из 10.3
Что имеем в 10.3
Вход в домен через Yast сломан, приходится "net join...." и похоже ставит не все нужные пакеты, после завода ручками прописывает конфиги корректно, можно авторизоваться в домене AD до..... первого перезагруза.
После не "net ads info" не "wbinfo" нормально не работают. После расследования, выяснилось - виноват демон avahi, подменяющий собой DNS. После убийства оного + прописывания в HOSTS нужного "net ads info" и "wbinfo" показывают, что все работает, но авторизует в домене через раз. Иногда помогает перезапуск winbind...
Итого имеем: если при начальной загрузке имеем три процесса winbid (основной и два дочерних) - все работает. Если меньше - работают только "net ads info" и "wbinfo" но не авторизует. Почему каждый раз запускается по разному - непонятно. Пробовал на уровне запуска "3" (при "5" графическое окно авторизации появляется раньше начала работы сети и иногда виснет) или отключение параллельной загрузки сервисов - непомогает. Установка другой версии Samba -тоже. Явно - кривой старт winbind через раз - результат конфликта с другим сервисом или нарушения порядка загрузки.
У кого какие мысли, поделитесь!!!
Open SUSE 10.3 и вход в домен AD ("Кривой" вход в домен Windows)
Модератор: Модераторы разделов
Re: Open SUSE 10.3 и вход в домен AD
Мыслей нет......
Вот, вроде здесь процесс пошел.
Вот, вроде здесь процесс пошел.