FreeBSD and AD
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- мл. сержант
- Сообщения: 73
- Зарегистрирован: 2008-02-04 13:28:44
FreeBSD and AD
пЫТАЮСЬ ПОЛУЧИТЬ БИЛЕТ ОТ КЕРБЕРОСА. В АД пользователь админ домена . При наборе кинит Админ сообщает что password incorrect хотя пароль известен и набираю правильно. Крб5конф настроен по статье лисяры.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- майор
- Сообщения: 2684
- Зарегистрирован: 2007-09-25 10:20:59
- Откуда: Сочи, Москва
- Контактная информация:
Re: FreeBSD and AD
Пользователь админ домена у тебя случайно не кириллицей логин?
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru
http://www.itforum-sochi.ru
-
- мл. сержант
- Сообщения: 73
- Зарегистрирован: 2008-02-04 13:28:44
Re: FreeBSD and AD
Спасибо проблема решена
- Alex Keda
- стреляли...
- Сообщения: 35439
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: FreeBSD and AD
и что было?Solger писал(а):Спасибо проблема решена
Убей их всех! Бог потом рассортирует...
-
- майор
- Сообщения: 2684
- Зарегистрирован: 2007-09-25 10:20:59
- Откуда: Сочи, Москва
- Контактная информация:
Re: FreeBSD and AD
Наверное логин кириллицей 

Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru
http://www.itforum-sochi.ru
-
- мл. сержант
- Сообщения: 73
- Зарегистрирован: 2008-02-04 13:28:44
Re: FreeBSD and AD
Cпасибо за помощь. Вопрос ещё в следующем. при наборе команды net ads join -U Admin выдаётся сообщение... no such file or directory и тоже самое при kinit для рута билетик получаю но если для Admin или другого пользователя кот. есть и во Фре и в АД сообщение пароль инкорект. Хелп плиз.
- Alex Keda
- стреляли...
- Сообщения: 35439
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: FreeBSD and AD
нифига не хелп.
чё было?
====
и нормально объясни чё не так - с логами ипрочим.
чё было?

====
и нормально объясни чё не так - с логами ипрочим.
Убей их всех! Бог потом рассортирует...
-
- майор
- Сообщения: 2684
- Зарегистрирован: 2007-09-25 10:20:59
- Откуда: Сочи, Москва
- Контактная информация:
Re: FreeBSD and AD
самба не стоит или криво настроена. smb.conf, наверное, в студиюSolger писал(а):no such file or directory
Лис прав. Логи. И напиши, в чем выше проблема была, может быть ноги оттуда растут.Solger писал(а): при kinit для рута билетик получаю но если для Admin или другого пользователя кот. есть и во Фре и в АД сообщение пароль инкорект.
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru
http://www.itforum-sochi.ru
-
- мл. сержант
- Сообщения: 73
- Зарегистрирован: 2008-02-04 13:28:44
Re: FreeBSD and AD
Проблема выше получается так и осталась потому что для админа билет так и неполучен . При нет джойн -У Админ также выдаёт not find suitable server хотя контроллер пингуется.
- Alex Keda
- стреляли...
- Сообщения: 35439
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
-
- мл. сержант
- Сообщения: 73
- Зарегистрирован: 2008-02-04 13:28:44
Re: FreeBSD and AD
ping 172.17.0.82 это адрес сетевухи на контроллере. Контроллер pc082.auto.local После добавления в HOSTS 172.17.0.82 auto.local пингует по имени.
krb5.conf
[libdefaults]
default_realm = auto.local
[realms]
auto.local = {
kdc = pc082.auto.local
admin_server = pc082.auto.local
default_domain = auto.local
}
[domain_realm]
.auto.local = auto.local
[logging]
kdc = FILE: /var/log/krb5kdc.log
итд
krb5.conf
[libdefaults]
default_realm = auto.local
[realms]
auto.local = {
kdc = pc082.auto.local
admin_server = pc082.auto.local
default_domain = auto.local
}
[domain_realm]
.auto.local = auto.local
[logging]
kdc = FILE: /var/log/krb5kdc.log
итд
-
- майор
- Сообщения: 2684
- Зарегистрирован: 2007-09-25 10:20:59
- Откуда: Сочи, Москва
- Контактная информация:
Re: FreeBSD and AD
smb.conf тоже приведи
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru
http://www.itforum-sochi.ru
-
- мл. сержант
- Сообщения: 73
- Зарегистрирован: 2008-02-04 13:28:44
Re: FreeBSD and AD
smb.conf
[global]
workgroup = auto.local
security = ADS
password server = auto.local
realm = auto.local
netbios name = SAMBA
log level = 10
winbind use default domain = yes
[homes]
read only = No
create mask = 0644
browseable = no
У FreeBSD сетевой интерфейс настроен: SAMBA.auto.local домен auto.local 172.17.0.17 шлюз такой же
[global]
workgroup = auto.local
security = ADS
password server = auto.local
realm = auto.local
netbios name = SAMBA
log level = 10
winbind use default domain = yes
[homes]
read only = No
create mask = 0644
browseable = no
У FreeBSD сетевой интерфейс настроен: SAMBA.auto.local домен auto.local 172.17.0.17 шлюз такой же
-
- майор
- Сообщения: 2684
- Зарегистрирован: 2007-09-25 10:20:59
- Откуда: Сочи, Москва
- Контактная информация:
Re: FreeBSD and AD
Укажи ему сервер, а не доменSolger писал(а):password server = auto.local

Кроме того, там в krb.conf в некоторых местах вроде бы имеет значение рагистр. Я точно не помню, но кажется так должно быть:
Код: Выделить всё
default_realm = AUTO.LOCAL
[realms]
AUTO.LOCAL{
kdc = pc082.auto.local
admin_server = pc082.auto.local
default_domain = auto.local
}
Код: Выделить всё
kinit -p admin@autol.local
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru
http://www.itforum-sochi.ru
-
- мл. сержант
- Сообщения: 73
- Зарегистрирован: 2008-02-04 13:28:44
Re: FreeBSD and AD
Вообщем всё заработало по крайней мере следующее - ошибка была в том что несмотря что в АД auto.local была заведена в нижнем регистре - при наборе команд kinit и net join необходимо было набирать kinit -p Admin@AUTO.LOCAL - тогда билет и присоединение работает
- Alex Keda
- стреляли...
- Сообщения: 35439
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: FreeBSD and AD
если всё везде нормально прописать - то можно без домена и таких граблей не лезет.
Убей их всех! Бог потом рассортирует...