免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2318 | 回复: 2
打印 上一主题 下一主题

Linux 不能加入windows2003域 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-02-03 16:09 |只看该作者 |倒序浏览
1、服务器信息

AD: Windows 2003 server  
计算机名:iecas.sitong.com
域:sitong.com
IP:192.168.1.107

samba: RHEL5.4
hostnameracle
IP:192.168.1.106
DNS:192.168.1.107

2、krb5配置 (部分)

[libdefaults]
default_realm = SITONG.COM
dns_lookup_realm = false
dns_lookup_kdc = true
ticket_lifetime = 24h
forwardable = yes

[realms]
SITONG.COM = {
  kdc = 192.168.1.107:88
  admin_server = 192.168.1.107:749
  default_domain = SITONG.COM
}

[domain_realm]
.SITONG.COM = SITONG.COM
SITONG.COM = SITONG.COM

[appdefaults]
pam = {
   debug = false
   ticket_lifetime = 36000
   renew_lifetime = 36000
   forwardable = true
   krb4_convert = false
}

验证:
[root@oracle ~]# kinit Administrator@SITONG.COM
Password for Administrator@SITONG.COM:
3、samba配置(部分)
Samba配置
编辑修改/etc/samba/smb.conf如下:
[global]
workgroup = SITONG
realm = SITONG.COM
security = ADS
password server = 192.168.1.107
encrypt passwords = yes
winbind separator = +
idmap uid = 10000-20000
idmap gid = 10000-20000
winbind use default domain = Yes[homes]
comment = Home Directories
valid users = %S
read only = No
browseable = No
配置好之后,使用testparm测试没有问题。
4、测试

[root@oracle ~]# net ads join -S 192.168.1.107 -U Administrator
Administrator's password:
The workgroup in /etc/samba/smb.conf does not match the short
domain name obtained from the server.
Using the name [SITONG] from the server.
You should set "workgroup = SITONG" in /etc/samba/smb.conf.
Using short domain name -- SITONG
Failed to set servicePrincipalNames. Please ensure that
the DNS domain of this server matches the AD domain,
Or rejoin with using Domain Admin credentials.
Deleted account for 'ORACLE' in realm 'SITONG.COM'
Failed to join domain: Type or value exists


我在windows 2003里面就没有这个oracle计算机,但是系统总是提示让我删除。


请高手帮我瞅瞅问题所在!!谢谢了

论坛徽章:
0
2 [报告]
发表于 2010-02-03 20:15 |只看该作者
回复 1# friendcft


    samba是什么版本的

论坛徽章:
6
2015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-03 17:33:522015元宵节徽章
日期:2015-03-06 15:50:39IT运维版块每日发帖之星
日期:2016-01-11 06:20:00IT运维版块每日发帖之星
日期:2016-03-19 06:20:0019周年集字徽章-19
日期:2019-09-06 18:56:11
3 [报告]
发表于 2010-02-20 09:53 |只看该作者
由于验证机制问题无法加入到windows 2003 AD中
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP