Код: Выделить всё
local-server:/# net join LOCAL-NET
Password:
Creation of workstation account failed
Unable to join domain LOCAL-NET.
local-server:/#
Что я не так сделал?
Модератор: SLEDopit
Код: Выделить всё
local-server:/# net join LOCAL-NET
Password:
Creation of workstation account failed
Unable to join domain LOCAL-NET.
local-server:/#
Код:
local-server:/# testparm
Load smb config files from /etc/samba/smb.conf
Processing section "[homes]"
Processing section "[netlogon]"
params.c:Parameter() - Ignoring badly formed line in configuration file: browseable no
Processing section "[profiles]"
Processing section "[print$]"
Loaded services file OK.
Server role: ROLE_DOMAIN_PDC
Press enter to see a dump of your service definitions
[global]
workgroup = LOCAL-NET
server string = SAMBA Domain controller
obey pam restrictions = Yes
passdb backend = tdbsam
passwd program = /usr/bin/passwd %u
passwd chat = *Enter\snew\sUNIX\spassword:* %n\n *Retype\snew\sUNIX\spassword:* %n\n *password\supdated\ssuccessfully* .
syslog = 0
log file = /var/log/samba/log.%m
max log size = 1000
logon path =
logon drive = H:
logon home =
domain logons = Yes
dns proxy = No
panic action = /usr/share/samba/panic-action %d
[homes]
comment = Home Directories
valid users = %S
create mask = 0700
directory mask = 0700
browseable = No
[netlogon]
comment = Network Logon Service
path = /home/samba/netlogon
guest ok = Yes
[profiles]
comment = Users profiles
path = /home/samba/profiles
read only = No
profile acls = Yes
[print$]
comment = Printer Drivers
path = /var/lib/samba/printers
local-server:/#
В случае БЕЗ LDAP пароли лучше синхронизировать, это удобно.
Код: Выделить всё
smbpasswd -a root
smbpasswd -e root
Код: Выделить всё
/etc/init.d/samba restart
Код: Выделить всё
local-server:/# net join LOCAL-NET
Password:
Creation of workstation account failed
Unable to join domain LOCAL-NET.
Код:
local-server:~# smbclient -L localhost
Password:
Domain=[LOCAL-NET] OS=[Unix] Server=[Samba 3.0.26a]
Sharename Type Comment
--------- ---- -------
IPC$ IPC IPC Service (Main Domain controller)
root Disk Home Directories
Domain=[LOCAL-NET] OS=[Unix] Server=[Samba 3.0.26a]
Server Comment
--------- -------
LOCAL-SRV Main Domain controller
Workgroup Master
--------- -------
LOCAL-NET
local-server:~# net join local-net
Password:
Creation of workstation account failed
Unable to join domain LOCAL-NET.
local-server:~# smbclient -L localhost
Password:
Domain=[LOCAL-NET] OS=[Unix] Server=[Samba 3.0.26a]
Sharename Type Comment
--------- ---- -------
IPC$ IPC IPC Service (Main Domain controller)
root Disk Home Directories
Domain=[LOCAL-NET] OS=[Unix] Server=[Samba 3.0.26a]
Server Comment
--------- -------
LOCAL-SRV Main Domain controller
Workgroup Master
--------- -------
LOCAL-NET LOCAL-SRV
local-server:~#
Код: Выделить всё
[global]
workgroup = LOCAL-NET
netbios name = LOCAL-SRV
server string = Main Domain controller
log file = /usr/local/samba/var/log.%m
max log size = 50
load printers = No
domain logons = Yes
os level = 65
domain master = Yes
dns proxy = No
Код: Выделить всё
[2007/09/28 03:12:38, 0] auth/auth_util.c:create_builtin_administrators(792)
create_builtin_administrators: Failed to create Administrators
[2007/09/28 03:12:38, 0] auth/auth_util.c:create_builtin_users(758)
create_builtin_users: Failed to create Users
[2007/09/28 03:12:38, 0] rpc_server/srv_netlog_nt.c:get_md4pw(242)
get_md4pw: Workstation LOCAL-SRV$: no account in domain
[2007/09/28 03:12:38, 0] rpc_server/srv_netlog_nt.c:_net_auth_2(461)
_net_auth2: failed to get machine password for account LOCAL-SRV$: NT_STATUS_ACCESS_DENIED
Код: Выделить всё
[2007/09/28 03:12:42, 0] auth/auth_util.c:create_builtin_administrators(792)
create_builtin_administrators: Failed to create Administrators
[2007/09/28 03:12:42, 0] auth/auth_util.c:create_builtin_users(758)
create_builtin_users: Failed to create Users
Товарищ, Вы можете внятно объяснить, зачем Вы настойчиво предлагаете втаскивать в домен сам контроллер домена ?
Pentium02 писал(а): ↑28.09.2007 03:02Файл: log.192.168.1.3
Код: Выделить всё
[2007/09/28 03:12:38, 0] auth/auth_util.c:create_builtin_administrators(792) create_builtin_administrators: Failed to create Administrators [2007/09/28 03:12:38, 0] auth/auth_util.c:create_builtin_users(758) create_builtin_users: Failed to create Users [2007/09/28 03:12:38, 0] rpc_server/srv_netlog_nt.c:get_md4pw(242) get_md4pw: Workstation LOCAL-SRV$: no account in domain [2007/09/28 03:12:38, 0] rpc_server/srv_netlog_nt.c:_net_auth_2(461) _net_auth2: failed to get machine password for account LOCAL-SRV$: NT_STATUS_ACCESS_DENIED
Код: Выделить всё
net groupmap add ntgroup="Administrators" unixgroup=ntadmins rid=512 type=d
net groupmap add ntgroup="Users" unixgroup=ntusers rid=513 type=d
Pentium02 писал(а): ↑28.09.2007 13:25alex_suse Так?
Код: Выделить всё
net groupmap add ntgroup="Administrators" unixgroup=ntadmins rid=512 type=d net groupmap add ntgroup="Users" unixgroup=ntusers rid=513 type=d
Сделал так, но в логах всё теже ошибки
Код: Выделить всё
net groupmap add ntgroup="Domain Admins" unixgroup=ntadmins rid=512 type=d
Код: Выделить всё
net rpc join -U alex%пароль
Это большое заблуждение.
Goodvin писал(а): ↑28.09.2007 18:18Это большое заблуждение.
На основе чего Вам это "очевидно" ?
Вот у меня на столе сейчас стоят ДВА контроллера домена, на разных дистрибутивах линукса, два разных домена.
Дома стоит третий, точно такой же, на третьем дистрибутиве линукса.
Ни один из PDC в свой собственный домен не вводился.
И тем не менее - виндовые клиенты прекрасно в эти домены вводятся, все работает.
Вот это - очевидно.
Не стоит обманываться самому и обманывать других новичков.
Вводить PDC на самбе в собственный домен может потребоваться в некоторых случаях, но совсем для другого.
Код: Выделить всё
gpasswd -a pentium02 ntadmins
Код: Выделить всё
net groupmap add ntgroup="Domain Admins" unixgroup=ntadmins rid=512 type=d
net groupmap add ntgroup="Domain Users" unixgroup=ntusers rid=513 type=d
net groupmap add ntgroup="Domain Computers" unixgroup=computers type=d
Код: Выделить всё
local-server:/# net groupmap list
Domain Admins (S-1-5-21-3080023375-2099680236-1443175430-512) -> ntadmins
Domain Computers (S-1-5-21-3080023375-2099680236-1443175430-1003) -> computers
Domain Users (S-1-5-21-3080023375-2099680236-1443175430-513) -> ntusers
local-server:/#
Код: Выделить всё
local-server:/# net rpc rights
net rpc rights list [{accounts|privileges} [name|SID]] View available or assigned privileges
net rpc rights grant <name|SID> <right> Assign privilege[s]
net rpc rights revoke <name|SID> <right> Revoke privilege[s]
Both 'grant' and 'revoke' require a SID and a list of privilege names.
For example
net rpc rights grant 'VALE\biddle' SePrintOperatorPrivilege SeDiskOperatorPrivilege
would grant the printer admin and disk manager rights to the user 'VALE\biddle'
local-server:/#
Код: Выделить всё
[2007/09/28 21:28:57, 0] auth/auth_util.c:create_builtin_administrators(792)
create_builtin_administrators: Failed to create Administrators
[2007/09/28 21:28:57, 0] auth/auth_util.c:create_builtin_users(758)
create_builtin_users: Failed to create Users
[2007/09/28 21:28:58, 0] auth/auth_util.c:create_builtin_administrators(792)
create_builtin_administrators: Failed to create Administrators
[2007/09/28 21:28:58, 0] auth/auth_util.c:create_builtin_users(758)
create_builtin_users: Failed to create Users
Код: Выделить всё
./configure
make
make install
Код: Выделить всё
[global]
workgroup = TMP
netbios name = PDC
server string = Main Domain controller
domain master = yes
domain logons = yes
os level = 65
log file = /var/log/samba/log.smdb
log level = 2
admin users = alex
[public]
path = /home/samba/public
writeable = yes
Код: Выделить всё
smbpasswd -a alex
/etc/init.d/smb start
net rpc join -U alex
password:
Joined domain TMP
Could not connect to server PDC
The username or password was not correct
Connection failed: NT_STATUS_LOGON_FAILURE
Произошла ошибка "DNS-имя не существует"
Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.company.local
К возможным причинам ошибки относяться:
1. SRV-запись DNS не зарегистрирована в DNS
...