Как я могу добавить Ubuntu в домен Windows?

Я установил likewise-open, но когда я добавляю машину Ubuntu (10.10) в домен, я получаю следующую ошибку:

Leaving AD Domain:   XXX.XX.XXX`                              
Error: Lsass Error [code 0x00080047]                       
1387 (0x56B) ERROR_NO_SUCH_MEMBER - Unknown error

Может кто-нибудь разобраться с этим?

Аналогично open показывает, что я подключен к домену. Но как мне это проверить?

Аналогично настройкам

  • AD управляется сервером Windows 2003.

Я попробовал красный ответ, но он не сработал.

root@karthick:~# domainjoin-cli join XXX.XX.COM xxxxxxx
Joining to AD Domain:   XXX.XX.COM
With Computer DNS Name: karthick.xxx.xx.com

xxxxxxx@XXX.XX.COM's password: 

Error: Lsass Error [code 0x00080047]

31 (0x1F) ERROR_GEN_FAILURE - Unknown error
  • Аналогично-открытый Gui уже установлен, но я не могу покинуть домен и повторно присоединиться.
  • Смотрите следующий снимок экрана:

Точно так же-OPEN-GUI

Я искал в Google, и я придумал это. Это проблема? Или кто-нибудь может помочь мне отладить причину?

5 ответов

Решение

После долгих поисков я сам нахожу путь. Шаги, которые я выполнил в Ubuntu 10.10, чтобы присоединиться к домену Windows:

  • Откройте Центр программного обеспечения Ubuntu.
  • Поиск "центрифуги" (без кавычек).
  • Нажмите Установить.
  • Введите свой пароль sudo и нажмите Enter.
  • После завершения установки вы можете закрыть Ubuntu Software Center.

Настройте файл nsswitch:

  • Откройте терминал и введите следующее,

    sudo editor /etc/nsswitch

  • Ищите строку, которая говорит

    hosts: files mdns4_minimal [NOTFOUND=return] dns mdns4

  • Поместите # перед этой строкой и добавьте новую строку

    hosts: files dns

  • Так что файл будет выглядетьфайл nsswitch
  • Также отредактируйте следующий файл,sudo editor /etc/centrifydc/group.ignore

Вам нужно добавить группу "admin" (без кавычек) в этот список. Если вы этого не сделаете, ваши пользователи sudo больше не будут иметь привилегий sudo. Без привилегий sudo ваши пользователи не смогут устанавливать приложения или запускать что-либо, для чего требуются права администратора. После того, как вы настроили этот файл, сохраните его. Теперь вы готовы присоединиться к домену.

Теперь пришло время присоединиться к домену. Введите следующее в своем терминале,

sudo adjoin -w DOMAIN -u USERNAME

Вы получите следующее подтверждение.

    karthick@karthick:~$ sudo adjoin -w XXX.XX.COM -u Administrator
    Administrator's Active Directory password: 
    Using writable domain controller: xxxxxx.xxx.xx.com
    Join to domain:XXX.XX.COM, zone:Auto Zone successful

    Centrify DirectControl started.
    Loading domains and trusts information


    You have successfully joined the Active Directory domain: XXX.XX.COM
    in the Centrify DirectControl zone: Auto Zone

    You may need to restart other services that rely upon PAM and NSS or simply
    reboot the computer for proper operation.  Failure to do so may result in
    login problems for AD users.

Я не уверен, но вам также нужно отредактировать /etc/nsswitch.conf и изменить "host"строка, как это:

hosts:    wins files mdns4_minimal [NOTFOUND=return] dns mdns4

По крайней мере, это помогло мне

Вы проверили DC, чтобы видеть, существует ли компьютерный объект уже? Если это так - удалите его, а затем попытайтесь вернуться. Если у вас возникли другие проблемы, попробуйте выполнить следующую команду, указанную ниже, чтобы получить более подробное ведение журнала:

> domainjoin-cli --loglevel verbose
> --log /tmp/domainjoin.log join domain fqdn AD account

Один из способов проверить, работает ли домен должным образом, - это заставить кого-то войти в ваш ПК с его учетными данными домена. Это должно создать нового пользователя и позволить ему войти. У меня было то же имя локально, что и в домене, к которому я присоединился, и оно не сработало. Мне пришлось переименовать мою старую учетную запись, а затем войти в систему с экрана входа в систему с учетными данными домена, чтобы получить правильные привилегии пользователя и т. Д., Связанные с моей учетной записью Ubuntu.

Редактировать:

Я вижу, вы пытаетесь присоединиться к домену из командной строки. Когда я устанавливаю Likewise Open, появляется окно с простым в использовании графическим интерфейсом для присоединения к домену. Вы пытались присоединиться к домену, используя его вместо CLI? В вашем случае, нажав Leave Domain, вы должны открыть его. Если нет, вы можете попробовать переустановить пакет и подождать минуту, чтобы увидеть, появляется ли Мастер.

введите описание здесь

В качестве одной из последних настроек я несколько раз обнаруживал, что мне нужно добавить компьютер домена в файл / etc / hosts моей рабочей станции, чтобы объединение работало.

10.10.86.200 fvs-dc001.ourdomain.local
10.10.86.200 ourdomain.local

Я заменил наше фактическое доменное имя на "ourdomain" в приведенном выше примере.

У меня возникла та же проблема при добавлении Ubuntu Machine в Windows Domain 2012 R2.

Шаги, которые я сделал после успешной установки LikeWise, чтобы присоединиться.

sudo gedit /etc/nsswitch.conf

hosts:  files mdns4_minimal [NOTFOUND=return] dns mdns4

к

hosts:  files dns [NOTFOUND=return]

domainjoin-cli join test.local admin 

Ошибка:

ERROR_GEN_FAILURE [code 0x0000001f]

Решения:

sudo apt-get remove avahi-daemon

Чтобы удалить Ubuntu из домена:

sudo domainjoin-cli leave

Спасибо!

Другие вопросы по тегам