Автор Тема: Ввести starter-kit-p7 в домен Windows  (Прочитано 877 раз)

Оффлайн NecroJoke

  • Участник
  • *
  • Сообщений: 457
Добрый день, хочу ввести рабочую станцию с установленным altlinux starter-kit-p7 в домен Windows. Я где - то встречал документацию какие пакеты нужно установить и сделать это через альтератор. Но не могу сейчас найти. Просьба помочь.

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 173
    • Домашняя страница
Андрей Черепанов (cas@)

Оффлайн NecroJoke

  • Участник
  • *
  • Сообщений: 457
Re: Ввести starter-kit-p7 в домен Windows
« Ответ #2 : 23.04.2015 07:21:57 »
Я никак не могу понять что означает предупреждение в инструкции:

имя домена должен указывать на DC. Если это не так, поправляйте /etc/krb5.conf и вводите вручную.

Что это значит? 

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 173
    • Домашняя страница
Re: Ввести starter-kit-p7 в домен Windows
« Ответ #3 : 23.04.2015 09:00:42 »
Это значит, что host <имя домена> должно показывать тот же адрес IP, что и у реального DC. Исключения хоть и редко, увы, бывают, потому и написал.
Андрей Черепанов (cas@)

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 173
    • Домашняя страница
Re: Ввести starter-kit-p7 в домен Windows
« Ответ #4 : 23.04.2015 09:01:54 »
Сегодня в репозитории должна быть новая версия alterator-auth c улучшениями. Подробнее напишу в блог.
Андрей Черепанов (cas@)

Оффлайн NecroJoke

  • Участник
  • *
  • Сообщений: 457

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 173
    • Домашняя страница
Re: Ввести starter-kit-p7 в домен Windows
« Ответ #6 : 23.04.2015 11:49:55 »
В этот http://sibskull.livejournal.com/?
Нет. В официальный корпоративный блог ALT Linux: http://blog.altlinux.ru/?p=129 :)
Андрей Черепанов (cas@)

Оффлайн NecroJoke

  • Участник
  • *
  • Сообщений: 457
Re: Ввести starter-kit-p7 в домен Windows
« Ответ #7 : 24.04.2015 07:23:54 »
Не получается, даю исходные данные

домен nash.local
контроллер nash-dc1.nash.local
Режим работы домена и леса Server 2012

заполняю так
system-auth write ad nash-dc1.nash.local linuxstation nash Admin Qwerty123получаю
Cannot contact KDC for realm
если так:
system-auth write ad nash-dc1 linuxstation nash Admin Qwerty123То система вообще ничего не говорит
samba-winbind и samba-winbind-clients установлены
синхронизация времени при вводе команды
net time set -S nash-dc1 проходит

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 173
    • Домашняя страница
Re: Ввести starter-kit-p7 в домен Windows
« Ответ #8 : 24.04.2015 11:22:07 »
Смотрите внимательнее примеры (да и system-auth без параметров выдаёт сейчас подробную справку).
system-auth write ad <имя домена, а не DC> <имя рабочей станции> <рабочая группа или просто ''> <имя администратора, обычно Administrator> <пароль администратора>

попробуйте запустить так:
system-auth write ad nash.local linuxstation nash Admin Qwerty123
« Последнее редактирование: 24.04.2015 11:25:26 от Skull »
Андрей Черепанов (cas@)

Оффлайн NecroJoke

  • Участник
  • *
  • Сообщений: 457
Re: Ввести starter-kit-p7 в домен Windows
« Ответ #9 : 27.04.2015 05:25:24 »
Cannot contact KDC for realm  :'-(

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 173
    • Домашняя страница
Re: Ввести starter-kit-p7 в домен Windows
« Ответ #10 : 27.04.2015 06:11:46 »
Cannot contact KDC for realm  :'-(
этому масса причин может быть: от разъехавшегося времени до неподходящей настройке DNS.
Проверьте время, поправьте, если надо /etc/krb5.conf, попробуйте вручную получить билет:
kinit Administrator@Домен
Андрей Черепанов (cas@)

Оффлайн NecroJoke

  • Участник
  • *
  • Сообщений: 457
Re: Ввести starter-kit-p7 в домен Windows
« Ответ #11 : 27.04.2015 11:31:29 »
Помогло:

Ищем файл /etc/nsswitch.conf, в нем строку с hosts:

У по умолчанию она имеет вид:

hosts:      files nisplus nis mdns4_minimal [NOTFOUND=return] dns mdns4 fallback

И приводим ее к такому виду:

hosts:      files dns nisplus nis mdns4_minimal [NOTFOUND=return] mdns4 fallback
Взято тут http://www.altlinux.org/%D0%92%D0%B2%D0%BE%D0%B4_%D0%B2_%D0%B4%D0%BE%D0%BC%D0%B5%D0%BD_%D0%BD%D0%B0_%D0%B1%D0%B0%D0%B7%D0%B5_Windows_2003

Оффлайн NecroJoke

  • Участник
  • *
  • Сообщений: 457
Re: Ввести starter-kit-p7 в домен Windows
« Ответ #12 : 27.04.2015 11:36:12 »
Я думал теперь удастся заставить работать сквозную аутентификацию с xfeerdp. Но почему то не работает. Если явно указываю xfreerdp логин и домен, то все хорошо. Если указать только сервер к которому подключаемся, то не получается, указываю сервер и домен, не подключается. Подскажите куда дальше. В ОС сейчас захожу под разными доменными пользователями, все норм.

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 173
    • Домашняя страница
Re: Ввести starter-kit-p7 в домен Windows
« Ответ #13 : 27.04.2015 12:23:35 »
Я думал теперь удастся заставить работать сквозную аутентификацию с xfeerdp. Но почему то не работает. Если явно указываю xfreerdp логин и домен, то все хорошо. Если указать только сервер к которому подключаемся, то не получается, указываю сервер и домен, не подключается. Подскажите куда дальше. В ОС сейчас захожу под разными доменными пользователями, все норм.
Только сегодня это разбирал:
xfreerdp --sec rdp сервер
Андрей Черепанов (cas@)

Оффлайн NecroJoke

  • Участник
  • *
  • Сообщений: 457
Re: Ввести starter-kit-p7 в домен Windows
« Ответ #14 : 28.04.2015 11:32:47 »
т.е отключить проверку подлинности на уровне сети, так что ли. В принципе подходит, но ловлю две других проблемы:
1. Подключается к конкретному терминалу, а не к ферме. Если этот параметр не указывать, то цепляется к ферме при указании любого сервера. Т.е. если указываем
xfreerdp nash-term1
то попадаем на сервер на котором открыт уже сеанс, допустим на nash-term3
2. На тестовой машине с двумя мониторами при таком запуске, система начинает считать что два монитора это один монитор, растягивая изображения одного монитора, на два. Почему происходит, не понимаю.
« Последнее редактирование: 28.04.2015 11:36:04 от NecroJoke »