Страница 1 из 1

Ошибка ввода в домен

Добавлено: 2008-08-18 13:30:21
Bobre
Ошибка ввода в домен на сервере FreeBSD 6.3
Администратор исправил все конфиги, но все равно выдается следующую ошибку

Код: Выделить всё

proxy# net join -U Vitaliy.Yakubov
Host is not configured as a member server.
Invalid configuration.  Exiting....
Failed to join domain: Invalid domain role
ADS join did not work, falling back to RPC...
Connection failed: NT_STATUS_ACCESS_DENIED
Connection failed: NT_STATUS_UNSUCCESSFUL
-------------------------------------------------
сонфиг кербероса
-------------------------------------------------

Код: Выделить всё

[libdefaults]
        default_realm = CINIMEX
       # permitted_enctypes = des-cbc-md5 des-cbc-crc des-cbc-sha1
        clockskew = 300
       # default_keytab_name = FILE:/etc/krb5.keytab

[appdefaults]
        pam={
        ticket_lifetine = 1w
        renew_lifetime = 1w
        forwardable = true
        proxiable = false
        retain_after_close = true
        }
[realms]
        CINIMEX = {
                kdc = cisrv.cinimex
                admin_server = cisrv.cinimex
                default_domain = cinimex
        }

[domain_realm]
        .cinimex = CINIMEX
        cinimex = CINIMEX

[logging]
        kdc = FILE:/var/log/krb5kdc.log
        admin_server = FILE:/var/log/kadmin.log
        default = FILE:/var/log/krb5lib.log
[login]
        krb4_convert = true
        krb4_get_tickets = false

--------------------------------------------------------
конфиг самбы
--------------------------------------------------------

Код: Выделить всё

[global]
   workgroup = cinimex
   server string = Domain authentication server
   security = ads
   realm = CINIMEX
   log file = /var/log/samba.%m

   hosts allow = 192. 127. 178.
   Wins support = yes
   max log size = 50000
   netbios name = PROXY
   password server = cisrv.cinimex
   encrypt passwords = yes
   max log size = 50000
   winbind separator = /
   winbind use default domain = yes
   winbind uid = 10000-15000
   winbind gid = 10000-15000
   winbind enum users = yes
   winbind enum groups = yes

   domain logons = yes
   #preferred master = yes
   #domain master = yes
   local master = yes

   security = user
   #admin users = Vitaliy.Yakubov
Кто знает и кто предпологает очень прошу помощи

Re: Ошибка ввода в домен

Добавлено: 2008-08-18 13:35:15
squid
а самба в домен введена, что говорит wbinfo ?

Re: Ошибка ввода в домен

Добавлено: 2008-08-18 13:38:48
Bobre
при подключении таким типом вот такая ошибка

Код: Выделить всё

Host is not configured as a member server.
Invalid configuration.  Exiting....
Failed to join domain: Invalid domain role

Re: Ошибка ввода в домен

Добавлено: 2008-08-18 13:49:39
Bobre
squid писал(а):а самба в домен введена, что говорит wbinfo ?

Код: Выделить всё

proxy# wbinfo -t
checking the trust secret via RPC calls failed
error code was NT_STATUS_NO_TRUST_SAM_ACCOUNT (0xc000018b)
Could not check secret

вот что я сам новичек в этом деле и даже не знаю куда копать