Summary: | Не работает вход в домен SambaDC | ||
---|---|---|---|
Product: | Sisyphus | Reporter: | Ахламов Петр <petr-akhlamov> |
Component: | sssd-ad | Assignee: | Evgeny Sinelnikov <sin> |
Status: | CLOSED WORKSFORME | QA Contact: | qa-sisyphus |
Severity: | major | ||
Priority: | P3 | CC: | asheplyakov, iv, lav, mike, shaba, sin, slev, vasiliev_sa |
Version: | unstable | ||
Hardware: | all | ||
OS: | Linux |
Description
Ахламов Петр
2019-12-26 09:54:00 MSK
(Ответ для Ахламов Петр на комментарий #0) > По инструкции настроен домен а ALT Linux Server 9.0 > https://www.altlinux.org/ActiveDirectory/DC > > 1.SambaDC установлена по умолчанию > 2.Отключаю службы > 3.Чищу конфигурацию > rm -f /etc/samba/smb.conf > rm -rf /var/lib/samba > rm -rf /var/cache/samba > mkdir -p /var/lib/samba/sysvol > 4.в /etc/sysconfig/network и командами hostname и domainname делаю домен > git.alt и DC dc.git.alt > 5.Командой Samba-tool-provision создаю домен, из особенностей указываю > DNS-сервер 8.8.8.8 (чтобы работал DNS-в интернет) > 6.Запускаю службу > chkconfig samba on > service samba start > 7.Открываю от имени суперпользователя файл /etc/krb5.conf. > > Раскомментирую строку "default realm" и ввожу название области GIT. > > Ниже, под строкой [realms] вместо EXAMPLE.COM ввожу название области, а > вместо example.com в "default domain" ввожу IP-адрес сервера с Samba > 172.16.0.2. > > Под строкой [domain_realm] example.com и EXAMPLE.COM заменяю на домен > сохраняя регистр. > > samba-tool domain info 127.0.0.1, smbclient -L localhost -U administrator, > проверка хостов, kinit, klist на сервере срабатывают. > > ALT Linux Workstation 9.0. С помощью GUI рабочая станция введена в домен. ... > Preauthentication failed ... > Это я дважды попробовал войти под доменнной учеткой. > Если серверная сторона показывает, что всё в порядке, проблема на клиентской стороне, проверяйте логи sssd. Также пробуйте # systemctl stop sssd # rm -f /var/lib/sss/db/* # rm -f /var/lib/sss/mc/* # systemctl start sssd |