FreeBSD and AD

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Solger
мл. сержант
Сообщения: 73
Зарегистрирован: 2008-02-04 13:28:44

FreeBSD and AD

Непрочитанное сообщение Solger » 2008-02-06 8:15:13

пЫТАЮСЬ ПОЛУЧИТЬ БИЛЕТ ОТ КЕРБЕРОСА. В АД пользователь админ домена . При наборе кинит Админ сообщает что password incorrect хотя пароль известен и набираю правильно. Крб5конф настроен по статье лисяры.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: FreeBSD and AD

Непрочитанное сообщение princeps » 2008-02-06 8:56:23

Пользователь админ домена у тебя случайно не кириллицей логин?
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru

Solger
мл. сержант
Сообщения: 73
Зарегистрирован: 2008-02-04 13:28:44

Re: FreeBSD and AD

Непрочитанное сообщение Solger » 2008-02-07 7:59:15

Спасибо проблема решена

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: FreeBSD and AD

Непрочитанное сообщение Alex Keda » 2008-02-07 8:41:40

Solger писал(а):Спасибо проблема решена
и что было?
Убей их всех! Бог потом рассортирует...

princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: FreeBSD and AD

Непрочитанное сообщение princeps » 2008-02-07 10:48:24

Наверное логин кириллицей :)
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru

Solger
мл. сержант
Сообщения: 73
Зарегистрирован: 2008-02-04 13:28:44

Re: FreeBSD and AD

Непрочитанное сообщение Solger » 2008-02-07 11:13:12

Cпасибо за помощь. Вопрос ещё в следующем. при наборе команды net ads join -U Admin выдаётся сообщение... no such file or directory и тоже самое при kinit для рута билетик получаю но если для Admin или другого пользователя кот. есть и во Фре и в АД сообщение пароль инкорект. Хелп плиз.

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: FreeBSD and AD

Непрочитанное сообщение Alex Keda » 2008-02-07 11:36:40

нифига не хелп.
чё было? =)
====
и нормально объясни чё не так - с логами ипрочим.
Убей их всех! Бог потом рассортирует...

princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: FreeBSD and AD

Непрочитанное сообщение princeps » 2008-02-07 11:43:34

Solger писал(а):no such file or directory
самба не стоит или криво настроена. smb.conf, наверное, в студию
Solger писал(а): при kinit для рута билетик получаю но если для Admin или другого пользователя кот. есть и во Фре и в АД сообщение пароль инкорект.
Лис прав. Логи. И напиши, в чем выше проблема была, может быть ноги оттуда растут.
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru

Solger
мл. сержант
Сообщения: 73
Зарегистрирован: 2008-02-04 13:28:44

Re: FreeBSD and AD

Непрочитанное сообщение Solger » 2008-02-07 11:49:21

Проблема выше получается так и осталась потому что для админа билет так и неполучен . При нет джойн -У Админ также выдаёт not find suitable server хотя контроллер пингуется.

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: FreeBSD and AD

Непрочитанное сообщение Alex Keda » 2008-02-07 11:51:52

покажи как пингуется
Убей их всех! Бог потом рассортирует...

Solger
мл. сержант
Сообщения: 73
Зарегистрирован: 2008-02-04 13:28:44

Re: FreeBSD and AD

Непрочитанное сообщение Solger » 2008-02-07 12:15:27

ping 172.17.0.82 это адрес сетевухи на контроллере. Контроллер pc082.auto.local После добавления в HOSTS 172.17.0.82 auto.local пингует по имени.
krb5.conf
[libdefaults]
default_realm = auto.local
[realms]
auto.local = {
kdc = pc082.auto.local
admin_server = pc082.auto.local
default_domain = auto.local
}
[domain_realm]
.auto.local = auto.local
[logging]
kdc = FILE: /var/log/krb5kdc.log
итд

princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: FreeBSD and AD

Непрочитанное сообщение princeps » 2008-02-07 12:17:50

smb.conf тоже приведи
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru

Solger
мл. сержант
Сообщения: 73
Зарегистрирован: 2008-02-04 13:28:44

Re: FreeBSD and AD

Непрочитанное сообщение Solger » 2008-02-07 12:22:10

smb.conf
[global]
workgroup = auto.local
security = ADS
password server = auto.local
realm = auto.local
netbios name = SAMBA
log level = 10
winbind use default domain = yes
[homes]
read only = No
create mask = 0644
browseable = no
У FreeBSD сетевой интерфейс настроен: SAMBA.auto.local домен auto.local 172.17.0.17 шлюз такой же

princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: FreeBSD and AD

Непрочитанное сообщение princeps » 2008-02-07 12:33:53

Solger писал(а):password server = auto.local
Укажи ему сервер, а не домен :) И лучше ip
Кроме того, там в krb.conf в некоторых местах вроде бы имеет значение рагистр. Я точно не помню, но кажется так должно быть:

Код: Выделить всё

default_realm = AUTO.LOCAL
[realms]
 AUTO.LOCAL{
 kdc = pc082.auto.local
 admin_server = pc082.auto.local
 default_domain = auto.local
 }
и попробуй ему конкретный домен указать:

Код: Выделить всё

kinit -p admin@autol.local
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru

Solger
мл. сержант
Сообщения: 73
Зарегистрирован: 2008-02-04 13:28:44

Re: FreeBSD and AD

Непрочитанное сообщение Solger » 2008-02-07 13:40:24

Вообщем всё заработало по крайней мере следующее - ошибка была в том что несмотря что в АД auto.local была заведена в нижнем регистре - при наборе команд kinit и net join необходимо было набирать kinit -p Admin@AUTO.LOCAL - тогда билет и присоединение работает

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: FreeBSD and AD

Непрочитанное сообщение Alex Keda » 2008-02-07 13:43:35

если всё везде нормально прописать - то можно без домена и таких граблей не лезет.
Убей их всех! Бог потом рассортирует...