Как я могу добавить Ubuntu в домен Windows?
Я установил likewise-open
, но когда я добавляю машину Ubuntu (10.10) в домен, я получаю следующую ошибку:
Leaving AD Domain: XXX.XX.XXX`
Error: Lsass Error [code 0x00080047]
1387 (0x56B) ERROR_NO_SUCH_MEMBER - Unknown error
Может кто-нибудь разобраться с этим?
Аналогично open показывает, что я подключен к домену. Но как мне это проверить?
- AD управляется сервером Windows 2003.
Я попробовал красный ответ, но он не сработал.
root@karthick:~# domainjoin-cli join XXX.XX.COM xxxxxxx
Joining to AD Domain: XXX.XX.COM
With Computer DNS Name: karthick.xxx.xx.com
xxxxxxx@XXX.XX.COM's password:
Error: Lsass Error [code 0x00080047]
31 (0x1F) ERROR_GEN_FAILURE - Unknown error
- Аналогично-открытый Gui уже установлен, но я не могу покинуть домен и повторно присоединиться.
- Смотрите следующий снимок экрана:
Я искал в Google, и я придумал это. Это проблема? Или кто-нибудь может помочь мне отладить причину?
5 ответов
После долгих поисков я сам нахожу путь. Шаги, которые я выполнил в Ubuntu 10.10, чтобы присоединиться к домену Windows:
- Откройте Центр программного обеспечения Ubuntu.
- Поиск "центрифуги" (без кавычек).
- Нажмите Установить.
- Введите свой пароль sudo и нажмите Enter.
- После завершения установки вы можете закрыть Ubuntu Software Center.
Настройте файл nsswitch:
Откройте терминал и введите следующее,
sudo editor /etc/nsswitch
Ищите строку, которая говорит
hosts: files mdns4_minimal [NOTFOUND=return] dns mdns4
Поместите # перед этой строкой и добавьте новую строку
hosts: files dns
- Так что файл будет выглядеть
- Также отредактируйте следующий файл,
sudo editor /etc/centrifydc/group.ignore
Вам нужно добавить группу "admin" (без кавычек) в этот список. Если вы этого не сделаете, ваши пользователи sudo больше не будут иметь привилегий sudo. Без привилегий sudo ваши пользователи не смогут устанавливать приложения или запускать что-либо, для чего требуются права администратора. После того, как вы настроили этот файл, сохраните его. Теперь вы готовы присоединиться к домену.
Теперь пришло время присоединиться к домену. Введите следующее в своем терминале,
sudo adjoin -w DOMAIN -u USERNAME
Вы получите следующее подтверждение.
karthick@karthick:~$ sudo adjoin -w XXX.XX.COM -u Administrator
Administrator's Active Directory password:
Using writable domain controller: xxxxxx.xxx.xx.com
Join to domain:XXX.XX.COM, zone:Auto Zone successful
Centrify DirectControl started.
Loading domains and trusts information
You have successfully joined the Active Directory domain: XXX.XX.COM
in the Centrify DirectControl zone: Auto Zone
You may need to restart other services that rely upon PAM and NSS or simply
reboot the computer for proper operation. Failure to do so may result in
login problems for AD users.
Я не уверен, но вам также нужно отредактировать /etc/nsswitch.conf
и изменить "host
"строка, как это:
hosts: wins files mdns4_minimal [NOTFOUND=return] dns mdns4
По крайней мере, это помогло мне
Вы проверили DC, чтобы видеть, существует ли компьютерный объект уже? Если это так - удалите его, а затем попытайтесь вернуться. Если у вас возникли другие проблемы, попробуйте выполнить следующую команду, указанную ниже, чтобы получить более подробное ведение журнала:
> domainjoin-cli --loglevel verbose
> --log /tmp/domainjoin.log join domain fqdn AD account
Один из способов проверить, работает ли домен должным образом, - это заставить кого-то войти в ваш ПК с его учетными данными домена. Это должно создать нового пользователя и позволить ему войти. У меня было то же имя локально, что и в домене, к которому я присоединился, и оно не сработало. Мне пришлось переименовать мою старую учетную запись, а затем войти в систему с экрана входа в систему с учетными данными домена, чтобы получить правильные привилегии пользователя и т. Д., Связанные с моей учетной записью Ubuntu.
Редактировать:
Я вижу, вы пытаетесь присоединиться к домену из командной строки. Когда я устанавливаю Likewise Open, появляется окно с простым в использовании графическим интерфейсом для присоединения к домену. Вы пытались присоединиться к домену, используя его вместо CLI? В вашем случае, нажав Leave Domain, вы должны открыть его. Если нет, вы можете попробовать переустановить пакет и подождать минуту, чтобы увидеть, появляется ли Мастер.
В качестве одной из последних настроек я несколько раз обнаруживал, что мне нужно добавить компьютер домена в файл / etc / hosts моей рабочей станции, чтобы объединение работало.
10.10.86.200 fvs-dc001.ourdomain.local
10.10.86.200 ourdomain.local
Я заменил наше фактическое доменное имя на "ourdomain" в приведенном выше примере.
У меня возникла та же проблема при добавлении Ubuntu Machine в Windows Domain 2012 R2.
Шаги, которые я сделал после успешной установки LikeWise, чтобы присоединиться.
sudo gedit /etc/nsswitch.conf
hosts: files mdns4_minimal [NOTFOUND=return] dns mdns4
к
hosts: files dns [NOTFOUND=return]
domainjoin-cli join test.local admin
Ошибка:
ERROR_GEN_FAILURE [code 0x0000001f]
Решения:
sudo apt-get remove avahi-daemon
Чтобы удалить Ubuntu из домена:
sudo domainjoin-cli leave
Спасибо!