Автор Тема: Авторизация в Windows AD  (Прочитано 11843 раз)

Оффлайн berkut_174

  • Мастер
  • ***
  • Сообщений: 7 147
    • Email
Re: Авторизация в Windows AD
« Ответ #15 : 03.10.2019 16:08:11 »
В одной работает и без hosts, в другой - никак не работает.
Ну так найдите в чём разница между ними.

Вообще может дело в altlinux-15 ?

Так как ваш вывод:
No DNS domain configured for . Unable to perform DNS Update.
DNS update failed!
По идее должен быть таким:
Цитировать
No DNS domain configured for altlinux-15. Unable to perform DNS Update.
DNS update failed!

То есть по какой-то причине, было "съедено" имя хоста. Попробуйте всё-таки поместить его в кавычки:
system-auth write ad uszn.local "'$(hostname|cut -d. -f1)'" uszn Administrator 12345678

Также можно изучить логи DNS на предмет этой ошибки.
Сноси Винду, переходи на Линукс ! :)

Оффлайн rstaganrog

  • Завсегдатай
  • *
  • Сообщений: 64
Re: Авторизация в Windows AD
« Ответ #16 : 03.10.2019 16:12:40 »
Ну так найдите в чём разница между ними.
Ума не приложу, как найти эту разницу.

Вообще может дело в altlinux-15
Фокус в том, что это имя идентично в обоих виртуалках.

Оффлайн rstaganrog

  • Завсегдатай
  • *
  • Сообщений: 64
Re: Авторизация в Windows AD
« Ответ #17 : 03.10.2019 16:14:00 »
На проблемной виртуалке сделал уже altlinux-16. Толку - ноль.

Оффлайн berkut_174

  • Мастер
  • ***
  • Сообщений: 7 147
    • Email
Re: Авторизация в Windows AD
« Ответ #18 : 03.10.2019 16:17:51 »
Фокус в том, что это имя идентично в обоих виртуалках.
Ну так зачем вводить в домен машины с одинаковыми именами ? Очевидно же, что получите ошибку.
Может поэтому и DNS не может обновить запись, так как она уже занята.

На проблемной виртуалке сделал уже altlinux-16. Толку - ноль.
reboot ?
Сноси Винду, переходи на Линукс ! :)

Оффлайн rstaganrog

  • Завсегдатай
  • *
  • Сообщений: 64
Re: Авторизация в Windows AD
« Ответ #19 : 03.10.2019 16:24:30 »
То есть по какой-то причине, было "съедено" имя хоста. Попробуйте всё-таки поместить его в кавычки:
Код: [Выделить]
system-auth write ad uszn.local "'$(hostname|cut -d. -f1)'" uszn Administrator 12345678

Кавычки здесь точно не лишние?


Оффлайн berkut_174

  • Мастер
  • ***
  • Сообщений: 7 147
    • Email
Re: Авторизация в Windows AD
« Ответ #20 : 03.10.2019 16:27:06 »
Кавычки здесь точно не лишние?
Ну пишите просто имя хоста в кавычках, если сомневаетесь.
Сноси Винду, переходи на Линукс ! :)

Оффлайн rstaganrog

  • Завсегдатай
  • *
  • Сообщений: 64
Re: Авторизация в Windows AD
« Ответ #21 : 03.10.2019 16:35:44 »
Ну пишите просто имя хоста в кавычках, если сомневаетесь.
Там и двойные кавычки и одинарные.
В линуксе какие должны быть в терминале?

Оффлайн berkut_174

  • Мастер
  • ***
  • Сообщений: 7 147
    • Email
Re: Авторизация в Windows AD
« Ответ #22 : 03.10.2019 16:44:05 »
В линуксе какие должны быть в терминале?
В большинстве случаев можно использовать и те, и другие, зависит от того, что хотите получить и контекста. В вашем случае нет разницы, если будете писать просто имя хоста внутри кавычек.

PS.
$ echo "'$(hostname|cut -d. -f1)'"
'computer'
Сноси Винду, переходи на Линукс ! :)

Оффлайн rstaganrog

  • Завсегдатай
  • *
  • Сообщений: 64
Re: Авторизация в Windows AD
« Ответ #23 : 03.10.2019 17:02:18 »
Развернул новую виртуалку с alt-kworkstation-8.2-install-x86_64.iso с такими настройками (имя машины новое - alt-16):

https://yadi.sk/i/dP0MWhq4W_MiEw
https://yadi.sk/i/ZWS58p_H4C8xAg

Сразу после установки ОС выполнил:
[root@alt-16 etc]# system-auth write ad uszn.local alt-16 uszn domainadmin password
Cannot contact KDC for realm
[root@alt-16 etc]#
[root@alt-16 etc]# echo "127.0.0.1 alt-16.uszn.local alt-16" >> /etc/hosts
[root@alt-16 etc]# system-auth write ad uszn.local alt-16 uszn domainadmin password
Cannot contact KDC for realm
[root@alt-16 etc]# system-auth write ad uszn alt-16 uszn domainadmin password
[root@alt-16 etc]#

Если посмотреть результат в GUI, то получается так:
https://yadi.sk/i/lfbZh078JiO7gg

Естественно, после перезагрузки авторизация в домене завершается ошибкой.
« Последнее редактирование: 03.10.2019 17:11:14 от rstaganrog »

Оффлайн berkut_174

  • Мастер
  • ***
  • Сообщений: 7 147
    • Email
Re: Авторизация в Windows AD
« Ответ #24 : 03.10.2019 17:31:56 »
Cannot contact KDC for realm
Ну так avahi-daemon выключили ?
Потому что .local зону он обслуживает по умолчанию.
Сноси Винду, переходи на Линукс ! :)

Оффлайн rstaganrog

  • Завсегдатай
  • *
  • Сообщений: 64
Re: Авторизация в Windows AD
« Ответ #25 : 03.10.2019 19:03:41 »
Ну так avahi-daemon выключили ?
Потому что .local зону он обслуживает по умолчанию.
Выполнил:
chkconfig avahi-daemon off
reboot

После перезагрузки:
[root@alt-16 ~]# system-auth write ad uszn.local $(hostname|cut -d. -f1) uszn domainadmin password
ldb: unable to stat module /usr/lib64/samba/ldb : Нет такого файла или каталога
Joined 'ALT-16' to dns domain 'uszn.local'
No DNS domain configured for . Unable to perform DNS Update.
DNS update failed!
[root@alt-16 ~]#

Оффлайн rstaganrog

  • Завсегдатай
  • *
  • Сообщений: 64
Re: Авторизация в Windows AD
« Ответ #26 : 03.10.2019 19:06:13 »
Причём без '.local' выполняется без ошибок:
system-auth write ad uszn $(hostname|cut -d. -f1) uszn domainadmin password
... но в домен, естественно, не входит)
« Последнее редактирование: 03.10.2019 19:35:11 от rstaganrog »

Оффлайн berkut_174

  • Мастер
  • ***
  • Сообщений: 7 147
    • Email
Re: Авторизация в Windows AD
« Ответ #27 : 04.10.2019 18:29:15 »
К сожалению я с доменной зоной .local дел не имел, сложно подсказать что-то ещё. В принципе на wiki я ссылку дал, нужно на неё ориентироваться. Смотрите логи DNS, скрипты альтератора, если добавление в домен через ЦУС работает корректно. Ответ просто обязан быть там.
Сноси Винду, переходи на Линукс ! :)