Решено: Не могу ввести WinXP SP3 в контроллер домена на LDAP+Samba+MMC (По мануалу "Достойный контроллер домена на Linux")

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
yamah
Сообщения: 1116
ОС: Rosa Fresh, Debian, RELS

Решено: Не могу ввести WinXP SP3 в контроллер домена на LDAP+Samba+MMC

Сообщение yamah »

Доброго времени суток.

Есть контроллер домена на Debian Squeeze. (Конфиги соответствуют мануалу.)
Samba работает (авторизация происходит). DNS и DHCP тоже.
Но не получается завести WinXP SP3 (другие версии еще не пробовал) в этот контроллер домена.
Винда ругается:

Код: Выделить всё

DNS успешно запросила запись ресурса размещения службы (SRV), используемой для выяснения размещения контроллера домена для домена "my-domen-ru.":

Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.my-domen-ru.

Этим запросом были идентифицированы следующие контроллеры домена:

pdc.my-domen-ru

К возможным причинам этой ошибки относятся:

1. Записи узлов (A), которые сопоставляют имя контроллера домена его IP-адресам утеряны или содержат неправильные адреса.

2. Котроллеры доменов, зарегистрированные в DNS не подключены к сети или не запущены.

Для получения подробной информации щелкните кнопку "Справка".

При этом:

Код: Выделить всё

C:\Documents and Settings\Администратор>nslookup -q=SRV _ldap._tcp.dc._msdcs.my-domen-ru
Server:  pdc.my-domen-ru
Address:  192.168.0.1

_ldap._tcp.dc._msdcs.my-domen-ru        SRV service location:
          priority       = 0
          weight         = 0
          port           = 389
          svr hostname   = pdc.my-domen-ru
my-domen-ru     nameserver = pdc.my-domen-ru
pdc.my-domen-ru internet address = 192.168.0.1

На FQDN имя домена (my-domen.ru.) так же не ругается. А на NetBIOS имя (PDC-SRV-MY-DOMEN) говорит, что записи о таком имени в DNS нет.


Где мне нужно покопаться, что бы устранить эту проблему.

Заранее благодарю.
Понимание - это меч с тремя кромками: ваша правда, наша правда и Истина.
Жизнь - игра: сюжет задуман фигова, но графика хорошая...
Лучший игровой сервер - Земля: карта всего одна, но на 7 миллиардов игроков; читеров нет, админ терпеливый, но если уж забанит...
Спасибо сказали:
Аватара пользователя
sysmouse
Сообщения: 45
ОС: Debian GNU/Linux

Re: Решено: Не могу ввести WinXP SP3 в контроллер домена на LDAP+Samba+MMC

Сообщение sysmouse »

Записи узлов (A), которые сопоставляют имя контроллера домена его IP-адресам утеряны или содержат неправильные адреса.

PDC в dns прописан?
Что говорит nslookup pdc.my-domen-ru?
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: Решено: Не могу ввести WinXP SP3 в контроллер домена на LDAP+Samba+MMC

Сообщение Ленивая Бестолочь »

эээ. записи вида _ldap._tcp.dc._msdcs.my-domen-ru нужны ТОЛЬКО для подключения к ACTIVE DIRECTORY.
для доменов windows NT / samba 3 эти записи не нужны. удалите их.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
Аватара пользователя
yamah
Сообщения: 1116
ОС: Rosa Fresh, Debian, RELS

Re: Решено: Не могу ввести WinXP SP3 в контроллер домена на LDAP+Samba+MMC

Сообщение yamah »

sysmouse писал(а):
03.04.2012 20:16
PDC в dns прописан?
Что говорит nslookup pdc.my-domen-ru?

Код: Выделить всё

nslookup pdc.my-domen.ru
Server:         192.168.0.1
Address:        192.168.0.1#53

Name:   pdc.my-domen.ru
Address: 192.168.0.1


Ленивая Бестолочь писал(а):
03.04.2012 20:21
эээ. записи вида _ldap._tcp.dc._msdcs.my-domen-ru нужны ТОЛЬКО для подключения к ACTIVE DIRECTORY.
для доменов windows NT / samba 3 эти записи не нужны. удалите их.

А без этой записи винда ее требует.

UPD
Итиж ее в бане!!! ]:-o
Оффтопик ищет не по NetBios имени , а по тому, что в конфиге SMB написано в параметре "workgroup".
Понимание - это меч с тремя кромками: ваша правда, наша правда и Истина.
Жизнь - игра: сюжет задуман фигова, но графика хорошая...
Лучший игровой сервер - Земля: карта всего одна, но на 7 миллиардов игроков; читеров нет, админ терпеливый, но если уж забанит...
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: Решено: Не могу ввести WinXP SP3 в контроллер домена на LDAP+Samba+MMC

Сообщение Ленивая Бестолочь »

yamah писал(а):
04.04.2012 05:56
А без этой записи винда ее требует.

ничего видна не требует :-)
во времена доменов NT в виндовой среде далеко не всегда использовались DNS-ы вообще как таковые.
эти записи появились только с появлением виндовых ДНС, windows 2000 и AD.
я вам точно говорю, если вы сейчас их удалите, всё продолжит работать :-)
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
Аватара пользователя
Goodvin
Ведущий рубрики
Сообщения: 4333
Статус: ⚝⚠⚒⚑⚖☭☞☣☤&

Re: Решено: Не могу ввести WinXP SP3 в контроллер домена на LDAP+Samba+MMC

Сообщение Goodvin »

Ленивая Бестолочь писал(а):
04.04.2012 20:01
yamah писал(а):
04.04.2012 05:56
А без этой записи винда ее требует.

ничего видна не требует :-)
во времена доменов NT в виндовой среде далеко не всегда использовались DNS-ы вообще как таковые.
эти записи появились только с появлением виндовых ДНС, windows 2000 и AD.
я вам точно говорю, если вы сейчас их удалите, всё продолжит работать :-)

Подтверждаю.
Истинно так.
Спасибо сказали:
Аватара пользователя
yamah
Сообщения: 1116
ОС: Rosa Fresh, Debian, RELS

Re: Решено: Не могу ввести WinXP SP3 в контроллер домена на LDAP+Samba+MMC

Сообщение yamah »

Ленивая Бестолоч..., Goodvin, только при этом онау меня подключилась только после того как ей ввел то, что у меня в smb.conf записано в графе "workgroup".

Запись из DNS убрал сразу как удалось воткнуть первый компьютер в домен.


Только так и продолжаю мучатся с тем, что бы заработал postfix+dovecot и openfire с авторизацией по LDAP. Авторизация не проходит!
Понимание - это меч с тремя кромками: ваша правда, наша правда и Истина.
Жизнь - игра: сюжет задуман фигова, но графика хорошая...
Лучший игровой сервер - Земля: карта всего одна, но на 7 миллиардов игроков; читеров нет, админ терпеливый, но если уж забанит...
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: Решено: Не могу ввести WinXP SP3 в контроллер домена на LDAP+Samba+MMC

Сообщение Ленивая Бестолочь »

yamah писал(а):
05.04.2012 06:09
Ленивая Бестолоч..., Goodvin, только при этом онау меня подключилась только после того как ей ввел то, что у меня в smb.conf записано в графе "workgroup".

ну, в графе "workgroup" в вашем случае написано имя домена. по чему же ещё она должна подключаться, как не по имени домена?
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
Аватара пользователя
yamah
Сообщения: 1116
ОС: Rosa Fresh, Debian, RELS

Re: Решено: Не могу ввести WinXP SP3 в контроллер домена на LDAP+Samba+MMC

Сообщение yamah »

Ленивая Бестолочь писал(а):
05.04.2012 10:18
yamah писал(а):
05.04.2012 06:09
Ленивая Бестолоч..., Goodvin, только при этом онау меня подключилась только после того как ей ввел то, что у меня в smb.conf записано в графе "workgroup".

ну, в графе "workgroup" в вашем случае написано имя домена. по чему же ещё она должна подключаться, как не по имени домена?

А разве не по NetBIOS или FQDN винда должна искать домен?
Понимание - это меч с тремя кромками: ваша правда, наша правда и Истина.
Жизнь - игра: сюжет задуман фигова, но графика хорошая...
Лучший игровой сервер - Земля: карта всего одна, но на 7 миллиардов игроков; читеров нет, админ терпеливый, но если уж забанит...
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: Решено: Не могу ввести WinXP SP3 в контроллер домена на LDAP+Samba+MMC

Сообщение Ленивая Бестолочь »

из виндовой справки:

Код: Выделить всё

Чтобы подключиться к домену
Щелкните значок Система на панели управления.
На вкладке Имя компьютера нажмите кнопку Изменить.
Установите переключатель Является членом в положение домена, введите имя домена, к которому необходимо подключиться, и нажмите кнопку ОК.
Далее будет предложено ввести имя и пароль пользователя, необходимые для присоединения компьютера к домену.

Нажмите кнопку ОК, чтобы закрыть диалоговое окно Свойства: Система.
Чтобы изменения вступили в силу, необходимо будет перезагрузить компьютер.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали: