ООО «Базальт СПО»
|
Вики
|
Багтракер
|
Списки рассылки
|
Форум
|
Канал Telegram
|
Загрузки
|
Пакеты и обновления
|
FAQ
|
Репозитории
|
Поиск по ресурсам
Google
Яндекс
Стандартный
Форум сообщества
Альт Линукс
Добро пожаловать,
Гость
.
Пожалуйста,
войдите
или
зарегистрируйтесь
.
Не получили
письмо с кодом активации
?
1 час
1 день
1 неделя
1 месяц
Навсегда
Начало
Помощь
Поиск
Вход
Регистрация
Форум сообщества ALT Linux
»
Использование систем Альт
»
Настройка/конфигурирование и использование ПО (конкретного приложения или сервиса)
»
Samba/Samba-DC/AD
»
Доверительные отношения SambaDC (Alt Server 9) и Microsoft AD (Windows Server)
« предыдущая тема
следующая тема »
Печать
Страницы: [
1
]
Автор
Тема: Доверительные отношения SambaDC (Alt Server 9) и Microsoft AD (Windows Server) (Прочитано 2465 раз)
Centurio
Участник
Сообщений: 3
Доверительные отношения SambaDC (Alt Server 9) и Microsoft AD (Windows Server)
«
:
01.03.2022 09:23:57 »
Всем привет!
Стоит задача установки доверительных отношений между SambaDC (Alt Server 9) и Microsoft AD (Windows Server 2016 работает в режиме домена и леса 2012R2), Samba AD DC устанавливался по этому мануалу:
https://docs.altlinux.org/ru-RU/alt-server/9.2/html-single/alt-server/index.html#sambadc--chapter
Доверительные отношения настраивались таким образом:
https://www.altlinux.org/Samba/InterdomainTrustRelationships
на этапе
3. Создание двухстороннего транзитивного подключения:
# samba-tool domain trust create win.dom --type=forest --direction=both --create-location=both -Uadmin@WIN
возвращается ошибка:
ERROR: TrustedDomain win.dom already exist'
В домене Samba DC есть ПК на Alt Workstation и Windows. С Windows ПК видны группы и пользователи SambaDC домена и на него можно зайти под пользователями обеих доменов, на ПК с Alt Workstation зайти под пользователеми домена Windows не получается.
«
Последнее редактирование: 01.03.2022 11:15:19 от Centurio
»
Записан
Skull
Глобальный модератор
Сообщений: 20 068
Re: Доверительные отношения SambaDC (Alt Server 9) и Microsoft AD (Windows Server)
«
Ответ #1 :
01.03.2022 09:41:10 »
Доверенные домены должны различаться.
Записан
Андрей Черепанов (cas@)
Centurio
Участник
Сообщений: 3
Re: Доверительные отношения SambaDC (Alt Server 9) и Microsoft AD (Windows Server)
«
Ответ #2 :
01.03.2022 11:14:13 »
Конечно, доменные имена второго уровня разные, разве должен отличаться и верхний уровень?
Записан
Skull
Глобальный модератор
Сообщений: 20 068
Re: Доверительные отношения SambaDC (Alt Server 9) и Microsoft AD (Windows Server)
«
Ответ #3 :
02.03.2022 09:57:33 »
Возможно, Вы уже установили доверенные отношения непосредственно с win.dom. Так тоже можно, если есть пароль администратора линуксового домена.
Записан
Андрей Черепанов (cas@)
Skull
Глобальный модератор
Сообщений: 20 068
Re: Доверительные отношения SambaDC (Alt Server 9) и Microsoft AD (Windows Server)
«
Ответ #4 :
02.03.2022 09:58:40 »
Кстати, на линуксовых клиентах тип Forest работать в sssd не будет. В статье есть пояснение.
Записан
Андрей Черепанов (cas@)
Centurio
Участник
Сообщений: 3
Re: Доверительные отношения SambaDC (Alt Server 9) и Microsoft AD (Windows Server)
«
Ответ #5 :
08.04.2022 17:28:30 »
Да, два последних поста верные, пришлось поменять тип на external
Записан
Печать
Страницы: [
1
]
« предыдущая тема
следующая тема »
Форум сообщества ALT Linux
»
Использование систем Альт
»
Настройка/конфигурирование и использование ПО (конкретного приложения или сервиса)
»
Samba/Samba-DC/AD
»
Доверительные отношения SambaDC (Alt Server 9) и Microsoft AD (Windows Server)