Страница 1 из 1

Не могу ввести в Домен (win2003)

Добавлено: 2009-11-20 7:55:37
Nakonechny
Добрый день, собственно у меня проблема, стоит Freebsd 7.2 и Samba, пытаюсь ввести в АД получаю билетик от Кербероса, т.е. пишу klist и вижу что на доменного админа выдан билетик и то что он действителен вот:

Код: Выделить всё

[root@go-free-01 ~]# klist
Credentials cache: FILE:/tmp/krb5cc_0
        Principal: nakonechny@MSK1-BP.SCPB.RU

  Issued           Expires          Principal
Nov 20 07:33:45  Nov 20 17:33:45  krbtgt/MSK1-BP.SCPB.RU@MSK1-BP.SCPB.RU
но когда пытаюсь добавить машину в домен то вижу:

Код: Выделить всё

net join -U nakonechny
nakonechny's password:
[2009/11/20 07:45:52, 0] libads/kerberos.c:ads_kinit_password(228)
  kerberos_kinit_password GO-FREE-01$@MSK1-BP.SCPB.RU failed: Client not found in Kerberos database
Failed to join domain: Improperly formed account name
ADS join did not work, falling back to RPC...
Unable to find a suitable server
Unable to find a suitable server
Не знаю в чем дело, вот конфиги:
nsswitch.conf

Код: Выделить всё

group: files winbind
passwd: files winbind
group_compat: nis
passwd_compat: nis
hosts: files dns
networks: files
shells: files
krb5.conf

Код: Выделить всё

[libdefaults]
default_realm = MSK1-BP.SCPB.RU

MSK1-BP.SCPB.RU = {
kdc = msk1-bp.scpb.ru
admin_server = msk1-bp.scpb.ru
default_domain = msk1-bp.scpb.ru
}

[domain_realm]
.msk1-bp.local = MSK1-BP.SCPB.RU
msk1-bp.local = MSK1-BP.SCPB.RU

[logging]
default = FILE:/var/log/krb5libs.log
kdc = FILE:/var/log/krb5kdc.log
admin_server =  FILE:/var/log/krb5mind.log
smb.conf

Код: Выделить всё

workgroup = MSK1-BP
security = domain
server string = Hello
netbios name = go-free-01
password server = 10.0.0.10
realm = MSK1-BP.SCPB.RU
winbind cache time = 10
idmap uid = 10000-20000
idmap gid = 10000-20000
winbind use default domain = yes
display charset = koi8-r
log file =/var/log/samba/log.%m
max log size = 50000
Буду очень благодарен если поможете :)

Re: Не могу ввести в Домен (win2003)

Добавлено: 2009-11-20 8:03:24
Гость
тему можно удалить, в smb.conf вместо domain указал ads, и операция прошла успешно, если кто знает в чем различие domain security от active directory security отпишитесь, а так вопрос решен.

Re: Не могу ввести в Домен (win2003)

Добавлено: 2009-11-20 12:23:15
Kotjara
Domain - система для WinNT4
ADS - Active Directory Service (LDAP + DNS+ много чего ещё)

Re: Не могу ввести в Домен (win2003)

Добавлено: 2009-11-20 15:33:25
skeletor
Приведите список всех принципиалов. Может такого действительно нет? И ещё, он ругается не на nakonechny@MSK1-BP.SCPB.RU, а на GO-FREE-01$@MSK1-BP.SCPB.RU