Как я могу добавить Ubuntu в домен Windows?

19

Я установил likewise-open, но когда я добавляю машину Ubuntu (10.10) в домен, я получаю следующую ошибку:

Leaving AD Domain:   XXX.XX.XXX`                              
Error: Lsass Error [code 0x00080047]                       
1387 (0x56B) ERROR_NO_SUCH_MEMBER - Unknown error

Может кто-нибудь разобраться с этим?

Аналогично open показывает, что я подключен к домену. Но как мне это проверить?

Аналогично настройкам

  • AD управляется сервером Windows 2003.

Я попробовал красный ответ, но он не сработал.

root@karthick:~# domainjoin-cli join XXX.XX.COM xxxxxxx
Joining to AD Domain:   XXX.XX.COM
With Computer DNS Name: karthick.xxx.xx.com

xxxxxxx@XXX.XX.COM's password: 

Error: Lsass Error [code 0x00080047]

31 (0x1F) ERROR_GEN_FAILURE - Unknown error
  • Аналогично-открытый Gui уже установлен, но я не могу покинуть домен и повторно присоединиться.
  • Смотрите следующий снимок экрана:

Точно так же-OPEN-GUI

Я искал в Google, и я придумал это . Это проблема? Или кто-нибудь может помочь мне отладить причину?

karthick87
источник
4
NO_SUCH_MEMBER.Вы должны добавить свой компьютер, используя доверенного пользователя в домене. Ошибка говорит о том, что пользователь, которого вы предоставляете, также не существует.
Pedram
1
Да, я уже сделал это ..
karthick87
Домен Windows управляется Windows Vista / 7 или Windows 2000 / XP?
RobinJ

Ответы:

7

Я не уверен, но вам также нужно отредактировать /etc/nsswitch.confи изменить hostстроку " " следующим образом:

hosts:    wins files mdns4_minimal [NOTFOUND=return] dns mdns4

По крайней мере, это помогло мне

romancev
источник
Забыл об этом, потребовался от меня и в 10.10, но не больше в 11.04!
красный
Это было уже включено, но все еще бесполезно ..
karthick87
Вместо просто «username» в команде «domainjoin-cli», попробуйте ввести «domain \\ username» или «username @ domain». Может это поможет? Кроме того, есть только один сервер DC, или у вас есть серверы репликации в вашей сети?
romancev
У нас только один сервер DC и не было серверов репликации.
karthick87
5

Вы проверили DC, чтобы видеть, существует ли компьютерный объект уже? Если это так - удалите его, а затем попытайтесь вернуться. Если у вас возникли другие проблемы, попробуйте выполнить следующую команду, указанную ниже, чтобы получить более подробное ведение журнала:

> domainjoin-cli --loglevel verbose
> --log /tmp/domainjoin.log join domain fqdn AD account
cprofitt
источник
В приведенной выше команде, что такое fqdn?
karthick87
2
Полное доменное имя = fqdn
cprofitt
3
таким образом, fqdn для компьютера с именем workstation-01 в домене disney.com будет workstation-01.disney.com
cprofitt
3

После долгих поисков я сам нахожу путь. Шаги, которые я выполнил в Ubuntu 10.10, чтобы присоединиться к домену Windows:

  • Откройте Ubuntu Software Center.
  • Поиск «центрифуги» (без кавычек).
  • Нажмите Установить.
  • Введите свой пароль sudo и нажмите Enter.
  • После завершения установки вы можете закрыть Ubuntu Software Center.

Настройте файл nsswitch:

  • Откройте терминал и введите следующее,

    sudo editor /etc/nsswitch

  • Ищите строку, которая говорит

    hosts: files mdns4_minimal [NOTFOUND=return] dns mdns4

  • Поставьте # перед этой строкой и добавьте новую строку

    hosts: files dns

  • Так что файл будет выглядеть файл nsswitch
  • Также отредактируйте следующий файл, sudo editor /etc/centrifydc/group.ignore

Вам нужно добавить группу «admin» (без кавычек) в этот список. Если вы этого не сделаете, ваши пользователи sudo больше не будут иметь привилегий sudo. Без привилегий sudo ваши пользователи не смогут устанавливать приложения или запускать что-либо, для чего требуются права администратора. Как только вы настроите этот файл, сохраните его. Теперь вы готовы присоединиться к домену.

Теперь пришло время присоединиться к домену. Введите следующее в вашем терминале,

sudo adjoin -w DOMAIN -u USERNAME

Вы получите следующее подтверждение.

    karthick@karthick:~$ sudo adjoin -w XXX.XX.COM -u Administrator
    Administrator's Active Directory password: 
    Using writable domain controller: xxxxxx.xxx.xx.com
    Join to domain:XXX.XX.COM, zone:Auto Zone successful

    Centrify DirectControl started.
    Loading domains and trusts information


    You have successfully joined the Active Directory domain: XXX.XX.COM
    in the Centrify DirectControl zone: Auto Zone

    You may need to restart other services that rely upon PAM and NSS or simply
    reboot the computer for proper operation.  Failure to do so may result in
    login problems for AD users.
karthick87
источник
1

Один из способов проверить, работает ли домен должным образом, - это заставить кого-то войти в ваш ПК с его учетными данными домена. Это должно создать нового пользователя и позволить ему войти. У меня было то же имя локально, что и в домене, к которому я присоединился, и оно не сработало. Мне пришлось переименовать мою старую учетную запись, а затем войти в систему с экрана входа в систему с учетными данными домена, чтобы получить правильные привилегии пользователя и т. Д., Связанные с моей учетной записью Ubuntu.

Редактировать:

Я вижу, вы пытаетесь присоединиться к домену из командной строки. Когда я устанавливаю Likewise Open, появляется окно с простым в использовании графическим интерфейсом для присоединения к домену. Вы пытались присоединиться к домену, используя его вместо CLI? В вашем случае, нажав Leave Domain, вы должны открыть его. Если нет, вы можете попробовать переустановить пакет и подождать минуту, чтобы увидеть, появляется ли Мастер.

введите описание изображения здесь

В качестве одной из последних настроек я несколько раз обнаруживал, что мне нужно добавить компьютер домена в файл / etc / hosts моей рабочей станции, чтобы объединение работало.

10.10.86.200 fvs-dc001.ourdomain.local
10.10.86.200 ourdomain.local

Я заменил наше фактическое доменное имя на «ourdomain» в приведенном выше примере.

красный
источник
Я пытался, но это дин помочь ..
karthick87
Обновленный ответ.
красный
Я сделал это,
пожалуйста
Я не вижу вашего обновленного вопроса, касающегося шагов графического интерфейса или проблем с ним?
красный
0

У меня возникла та же проблема при добавлении Ubuntu Machine в Windows Domain 2012 R2.

Шаги, которые я сделал после успешной установки LikeWise, чтобы присоединиться.

sudo gedit /etc/nsswitch.conf

hosts:  files mdns4_minimal [NOTFOUND=return] dns mdns4

к

hosts:  files dns [NOTFOUND=return]

domainjoin-cli join test.local admin 

Ошибка:

ERROR_GEN_FAILURE [code 0x0000001f]

Решения:

sudo apt-get remove avahi-daemon

Чтобы удалить Ubuntu из домена:

sudo domainjoin-cli leave

Благодарность !

Рамеш Чанд
источник