免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: xuki
打印 上一主题 下一主题

[samba] (原创)设置samba服务器加入win2003活动目录 [复制链接]

论坛徽章:
0
11 [报告]
发表于 2007-12-11 20:29 |只看该作者
为什么我的linux加入域之后不能把域中的帐户映射过来,使用命令查看的时候只能看到域中的系统组,其他的什么信息都看不到.在windows 2003的AD 上能看到linux服务器.

论坛徽章:
0
12 [报告]
发表于 2008-03-08 20:49 |只看该作者

回复 #10 不想在家喂猪 的帖子

我遇到过,时间不同步

论坛徽章:
0
13 [报告]
发表于 2008-10-14 12:31 |只看该作者
楼上正解,这是由于AD 中有个域策略 kerberos 中 “计算机时钟同步的最大容差” 默认为 5 分钟做成的。

还有其他不同linux 版本的报错,都是这样的原因。
例kinit(v5): Clock skew too great while getting initial credentials

只需同步一下时钟。

论坛徽章:
0
14 [报告]
发表于 2009-02-18 10:55 |只看该作者

关于ubuntu中配置samba加入域

请教各位大虾,我在ubuntu上配置samba加入域配置了两天了,但是总是不成功,以下是问题描述:
我的虚拟机ubuntu7.0
虚拟机的netbios name:songchen (是通过hostname查看的)
虚拟机的DNS配置为windows2k3域控制器的ip:192.168.10.252(/etc/resolv.conf里面就只有一句 nameserver 192.168.10.252)
域控制器的全名是:nercis-domain.domain.local(这里分不清楚什么时候用nercis-domain,什么时候用domain.local)
samba配置文件如下:
[global]
        security = domain
        realm = DOMAIN.LOCAL
        password server = 192.168.10.252
        workgroup = NERCIS-DOMAIN
        netbios name = songchen
        winbind separator   = /
        idmap uid = 10000-20000
        idmap gid = 10000-20000
        winbind enum users = yes
        winbind enum groups = yes
        template homedir = /home/%D/%U
        template shell = /bin/bash
        client use spnego = yes
        client use ntlmv2 = yes
        encrypt passwords = yes
        ;winbind use default domain = yes
        restrict anonymous = 2

[homes]
        comment = Home Directories
        path = /home/sambauser/indomain
        browseable = no
        writable = yes
        valid users = %U

配置好了之后修改/etc/nsswitch.conf文件
# /etc/nsswitch.conf
#
# Example configuration of GNU Name Service Switch functionality.
# If you have the `glibc-doc-reference' and `info' packages installed, try:
# `info libc "Name Service Switch"' for information about this file.

passwd:         files winbind
group:          files
shadow:         files winbind


hosts:          files mdns4_minimal [NOTFOUND=return] dns mdns4
networks:       files

protocols:      db files
services:       db files
ethers:         db files
rpc:            db files

netgroup:       nis

然后用重新启动
/etc/init.d/winbind stop
/etc/init.d/samba restart
/etc/init.d/winbind start

采用命令为
net rpc join -S nercis-domain -U administrator
提示输入密码
输入密码后提示加入域

从域控制器中看发现一个问题,域控制器里面computer中出现了我的机器名称songchen,但是名称的DNS那一栏什么都没有,其他的域的机器都有DNS名称
接着测试
net rpc testjoin
就说找不到,然后还说加入域是无效的not valid

配了很多次都没有成功,请问各位到底是怎么回事,非常着急。
先谢过乐。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP