Автор Тема: Windows XP в домене Альт Линукс 6.0 Кентавр  (Прочитано 2653 раз)

Оффлайн SuperAlexS

  • Участник
  • *
  • Сообщений: 13
На сервере Альт Линукс 6.0 Кентавр х32 настроен домен.
Текущее состояние:
    DNS: OK
    Доступность: OK
    DHCPD: OK
    LDAP: OK
    KDC: OK
    Samba: OK
С машинами под Альт Линукс 6.0 Кентавр десктоп все замечательно. Но вот подключить машину под Windows XP не получается. Хотя IP она через dhcp получает и имена в dns разрешает. Пишет ошибку:

"При запросе DNS записи ресурса размещения службы (SRV), используемой для выяснения размещения контроллера домена для домена "lindom.loc" произошла ошибка:

Произошла ошибка: "DNS-имя не существует."
(код ошибки: 0x0000232B RCODE_NAME_ERROR)

Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.lindom.loc

К возможным причинам ошибки относятся:

1. SRV-запись DNS не зарегистрирована в DNS

2. Одна или несколько зон из указанных ниже не включает делегирования своей дочерней зоне

lindom.loc
loc
. (корневая зона)"

Рекомендации -

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\netlogon\parameters
"RequireSignOrSeal" тип dword значение 0

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System\CompatibleRUPSecurity тип DWORD значение 1

не помогают.
Что я не так делаю?

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 166
    • Домашняя страница
Что я не так делаю?
Никто не обещал, что под закрытой неспецифицированной ОС это будет работать. Очевидно, есть смысл спросить специалистов Microsoft.
Андрей Черепанов (cas@)

Оффлайн SuperAlexS

  • Участник
  • *
  • Сообщений: 13
Ели это шутка, то она неудачная. Вы действительно полагаете, что Microsoft будет отвечать на такие вопросы? Он прямо таки спит и видит, как народ перестает платить ему деньги и начинает дружно отказываться от Windows серверов в пользу ALTLinux. Зря Вы так. Я считаю, что появление домена в Linux явление знаменательное. Его нужно всячески дорабатывать и развивать. Иначе реальный выход в корпоративный сегмент невозможен. Своими вопросами я помогаю вам в этом, а Вы посылаете меня на...   

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 166
    • Домашняя страница
Ели это шутка, то она неудачная. Вы действительно полагаете, что Microsoft будет отвечать на такие вопросы? Он прямо таки спит и видит, как народ перестает платить ему деньги и начинает дружно отказываться от Windows серверов в пользу ALTLinux. Зря Вы так. Я считаю, что появление домена в Linux явление знаменательное. Его нужно всячески дорабатывать и развивать. Иначе реальный выход в корпоративный сегмент невозможен. Своими вопросами я помогаю вам в этом, а Вы посылаете меня на...
Я выдаю единственное целесообразное решение. Никто пока не смог обеспечить прозрачной замены AD. Конечно, можно использовать в Windows костыли типа PGina, но это работает очень криво. Так что не обижайтесь, но разработчики Microsoft не зря едят свой хлеб: их продукты совместимы только с их собственными продуктами. Так что без AD не обойтись, как это не было печально.
И корпоративный сегмент весьма разнороден, наиболее продвинутые переходят на облачные технологии, когда нет необходимости управлять десктопами в стиле AD.
Андрей Черепанов (cas@)

Оффлайн glebiao

  • Участник
  • *
  • Сообщений: 19
подключить машину под Windows XP не получается. Хотя IP она через dhcp 

Вам нужен именно AD? Более простой вариант с доменом в смысле NT4 не годится? С этим вариантом проблем нет, работает надёжно.

Оффлайн SuperAlexS

  • Участник
  • *
  • Сообщений: 13
Пока годится все. Если честно, то просто хочется разобраться с возможностями построения сетей на основе Linux. А именно - стоит ли с ними связываться и можно ли это рекомендовать народу? Сам я многие годы профессионально занимался исключительно решениями от Microsoft. (Правда относительно недавно запустили Asterisk на CentOS и Zabbix, ну и дома нетбук и ноутбук под Linux). Периодически проскакивают стартапчики с числом компьютеров от 3 до 10, причем на первой стадии стараются так экономить, что покупка лицензионного софта в планы порой не входит. Приходится отказываться - с "левым" софтом я не работаю принципиально.
А вообще, если подумать, то все не так уж и трагично. Если компьютеров под 7-кой или ХР мало, то можно обойтись без домена, если много, то по-любому нужно поднимать нормальный домен с AD, а то не ровен час MS выпустит очередное обновление и весь наш так называемый домен от Linux накроется медным тазом - цена вопроса ~750 у.е. Кстати, а как обратное? Можно ли включать Linux машины в AD от MS?

Оффлайн ksa

  • Модератор глобальный
  • *****
  • Сообщений: 9 049
Кхм... Влезу в ваше обсуждение. Если мне память не изменяет, то за взаимодействие с виндовыми средствами отвечает демон из самбы (samba). Для следующей мажорной версии (4) заявляется, что самба сможет работать как полноценный контроллер домена (то есть, решение уже должно быть применимо в продакшене). Если вам интересно, можете почитать об этом на сайте самбы или в интернете. Я сам этой темой не очень активно интересуюсь, ни разу настраивать (поднимать) на linux не пробовал (да и на винде тоже не приходилось), но за новостями стараюсь следить. Навскидку нашлась ссылка по вашему вопросу.

Оффлайн yaleks

  • Мастер
  • ***
  • Сообщений: 6 242
Для следующей мажорной версии (4) заявляется, что самба сможет работать как полноценный контроллер домена (то есть, решение уже должно быть применимо в продакшене).
в принципе samba 4 уже работает как контроллер AD (но нет шаринга файлов и принтеров), но разработчики не гарантируют отсутствие глюков. Сейчас вроде сливают ветки 3 и 4 чтобы все работало ;)

Оффлайн SuperAlexS

  • Участник
  • *
  • Сообщений: 13
Большое спасибо за ссылку - весьма познавательно. Правда я имел в виду не Linux сервер, а Linux-десктопы в AD. Опять же надо бы понять смысл - если предположить, что нашлись деньги на MS контроллер для AD, то кто мешает поднять виндусовый сервер? Под одну лицензию Windows Server 2008R2 Std можно запустить один физический сервер и один виртуальный на нем. Контроллер AD, кстати, поднимаем на виртуальном, а на физическом файловую шару, принт-сервер и т.д., и т.п.