Автор Тема: Проблема с Active Directory  (Прочитано 1187 раз)

Оффлайн Skipidar

  • Начинающий
  • *
  • Сообщений: 2
Проблема с Active Directory
« : 15.09.2020 14:31:21 »
Всем привет.

Есть компьютер с установленной Linux Alt Рабочая станция 8.1
Есть Active Directory на Windows Server 2016.
Все находится в сети 192.168.100.0/24
В этой же сети я настраиваю и загоняю Alt в домен через управление системой. Все работает прекрасно, аутентификация, шары, никаких лагов системы.

Дальше я переношу Альт в другое помещение где подсеть уже 192.168.101.0/24 и начинается ужас. Проброс сети есть, компьютеры на windows работают нормально.Вернусь к альту, первый день он работал прекрасно, на второй же день началось что то не понятное.
Первое, что заметил - это сломалась аутентификация доменных пользователей, Lightdm пишет вход недоступен, или не правильно введен пароль, постоянно по разному. Локальным пользователем входит через раз. Компьютер в домене стал страшно тормозить, долго открывается терминал,sudo ,аутентификация рута в терминале через команду "su -" может висеть до 10 минут.
Только отключаю сеть или вывожу компьютер из домена сразу все налаживается и компьютер начинает работать как новый.
Пробовал выгонять и загонять в домен в подсети 192.168.101.0/24, предварительно чистив кэш sssd, не помогло.
Заметил, что в "journalctl -xe" каждую минуту падает такая ошибка:
"Cannot contact any KDC for realm 'DOMAIN.NAME'"

Что делать, не знаю, прошу помощи. Могу предоставить любые логи.

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 19 925
    • Домашняя страница
    • Email
Re: Проблема с Active Directory
« Ответ #1 : 16.09.2020 12:34:22 »
Всем привет.

Есть компьютер с установленной Linux Alt Рабочая станция 8.1
Есть Active Directory на Windows Server 2016.
Все находится в сети 192.168.100.0/24
В этой же сети я настраиваю и загоняю Alt в домен через управление системой. Все работает прекрасно, аутентификация, шары, никаких лагов системы.

Дальше я переношу Альт в другое помещение где подсеть уже 192.168.101.0/24 и начинается ужас. Проброс сети есть, компьютеры на windows работают нормально.Вернусь к альту, первый день он работал прекрасно, на второй же день началось что то не понятное.
Первое, что заметил - это сломалась аутентификация доменных пользователей, Lightdm пишет вход недоступен, или не правильно введен пароль, постоянно по разному. Локальным пользователем входит через раз. Компьютер в домене стал страшно тормозить, долго открывается терминал,sudo ,аутентификация рута в терминале через команду "su -" может висеть до 10 минут.
Только отключаю сеть или вывожу компьютер из домена сразу все налаживается и компьютер начинает работать как новый.
Пробовал выгонять и загонять в домен в подсети 192.168.101.0/24, предварительно чистив кэш sssd, не помогло.
Заметил, что в "journalctl -xe" каждую минуту падает такая ошибка:
"Cannot contact any KDC for realm 'DOMAIN.NAME'"

Что делать, не знаю, прошу помощи. Могу предоставить любые логи.
Обратитесь к Вашему системному администратору, чтобы в этой подсети нормально настроил сеть (и сайты в AD).
Дистрибутивы на p8 уже давно не выпускаются. Если есть возможность, перейдите на 9.0: http://altlinux.org/Update/p9. Для лицензий требует приобретения лицензий на 9.0 со скидкой.
Андрей Черепанов (cas@)