Bug 44909 - Ввод в домен Windows 2008 с SMB V1
Summary: Ввод в домен Windows 2008 с SMB V1
Status: CLOSED WORKSFORME
Alias: None
Product: Альт Рабочая станция K
Classification: Distributions
Component: Ошибки работы (show other bugs)
Version: 10.1
Hardware: x86_64 Linux
: P5 normal
Assignee: qa-team@altlinux.org
QA Contact: qa-p10@altlinux.org
URL:
Keywords:
Depends on:
Blocks:
 
Reported: 2023-01-13 10:08 MSK by Сергей
Modified: 2023-01-25 12:23 MSK (History)
4 users (show)

See Also:


Attachments
Во вложении лежат мои конфиги по подключению к серверу. (2.48 KB, application/vnd.rar)
2023-01-13 10:08 MSK, Сергей
no flags Details

Note You need to log in before you can comment on or make changes to this bug.
Description Сергей 2023-01-13 10:08:01 MSK
Created attachment 12285 [details]
Во вложении лежат мои конфиги по подключению к серверу.

Проблема такова контролер домена работает на Windows server 2008 R2 с SMB V1. Первоначальные настройки сети произведены и контроллер пингуется. Файлы конфига прилагаю. Ошибка Не удалось присоединиться к домену: не удалось выполнить поиск информации о DC для домена ‘GZHIRO.local’ через rpc: {Время ожидания устройства} Указанная операция ввода—вывода в %hs не была завершена до истечения периода ожидания.
Подключение в Samba по SSSD вообще не отображает даже сетевые папки.
Comment 1 Evgeny Shesteperov 2023-01-13 11:39:59 MSK
Добрый день!

Пожалуйста, дополнительно предоставьте следующую информацию:

1. Операционная система, версия, на которой воспроизвелась ошибка.
2. Выводы следующих команд:

        $ uname -a
        $ cat /etc/os-release
        $ apt-repo

3. Каким образом вводили машину в домен Windows AD, шаги действий.
4. Попробуйте проверить Ваши настройки, используя https://www.altlinux.org/Test_AD_Join. Пришлите вывод данного сценария.
Comment 2 Сергей 2023-01-13 12:46:09 MSK
[root@linux-214 ~]# uname -a
Linux linux-214 5.15.72-un-def-alt1 #1 SMP PREEMPT Mon Oct 10 16:11:20 UTC 2022 x86_64 GNU/Linux
[root@linux-214 ~]# cat /etc/os-release
NAME="ALT"
VERSION="10.1"
ID=altlinux
VERSION_ID=10.1
PRETTY_NAME="ALT Workstation K 10.1 (Sorbaronia Mitschurinii)"
ANSI_COLOR="1;33"
CPE_NAME="cpe:/o:alt:kworkstation:10.1"
BUILD_ID="ALT 10.1"
HOME_URL="https://www.basealt.ru/"
BUG_REPORT_URL="https://bugs.altlinux.org/"
DOCUMENTATION_URL="https://docs.altlinux.org/"
SUPPORT_URL="https://support.basealt.ru/"
[root@linux-214 ~]# apt-repo
rpm [p10] http://ftp.altlinux.org/pub/distributions/ALTLinux p10/branch/x86_64 classic gostcrypto
rpm [p10] http://ftp.altlinux.org/pub/distributions/ALTLinux p10/branch/x86_64-i586 classic
rpm [p10] http://ftp.altlinux.org/pub/distributions/ALTLinux p10/branch/noarch classic
[root@linux-214 ~]# 
Все глайды на сайте Alt Linux были испробованы не один Гайд не сработал получаю всю туже ошибку.
Я вводил в домен и с помощью граф утлиты встроенной в систему SSSD не помогло.
Потом удалив SSSD и поставив Winbind хотя бы начали отображаться сетевые папки.
Ввожу в домен с помощью команды  net ads join.
Comment 3 Сергей 2023-01-13 13:02:33 MSK
(Ответ для Evgeny Shesteperov на комментарий #1)
> Добрый день!
> 
> Пожалуйста, дополнительно предоставьте следующую информацию:
> 
> 1. Операционная система, версия, на которой воспроизвелась ошибка.
> 2. Выводы следующих команд:
> 
>         $ uname -a
>         $ cat /etc/os-release
>         $ apt-repo
> 
> 3. Каким образом вводили машину в домен Windows AD, шаги действий.
> 4. Попробуйте проверить Ваши настройки, используя
> https://www.altlinux.org/Test_AD_Join. Пришлите вывод данного сценария.

[root@linux-214 ~]# net ads join -U Администратор
Password for [GZHIRO\Администратор]:
Failed to join domain: failed to lookup DC info for domain 'GZHIRO.LOCAL' over rpc: {Device Timeout} The specified I/O operation on %hs was not completed before the time-out period expired.
Постоянно выскакивает ошибка что бы я не делал. Такая же ошибка выскакивала в Win10 но решилась включением SMB v1
Comment 4 Сергей 2023-01-13 13:04:51 MSK
(Ответ для Evgeny Shesteperov на комментарий #1)
> Добрый день!
> 
> Пожалуйста, дополнительно предоставьте следующую информацию:
> 
> 1. Операционная система, версия, на которой воспроизвелась ошибка.
> 2. Выводы следующих команд:
> 
>         $ uname -a
>         $ cat /etc/os-release
>         $ apt-repo
> 
> 3. Каким образом вводили машину в домен Windows AD, шаги действий.
> 4. Попробуйте проверить Ваши настройки, используя
> https://www.altlinux.org/Test_AD_Join. Пришлите вывод данного сценария.

Сервер видит пингуется и по ip и по названию
PING GZHIRO.local (10.19.0.190) 56(84) bytes of data.
64 bytes from 10.19.0.190 (10.19.0.190): icmp_seq=1 ttl=128 time=0.291 ms
64 bytes from 10.19.0.190 (10.19.0.190): icmp_seq=2 ttl=128 time=0.285 ms
64 bytes from 10.19.0.190 (10.19.0.190): icmp_seq=3 ttl=128 time=0.370 ms
^C
--- GZHIRO.local ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2004ms
rtt min/avg/max/mdev = 0.285/0.315/0.370/0.038 ms
Comment 5 Сергей 2023-01-13 13:13:47 MSK
(Ответ для Evgeny Shesteperov на комментарий #1)
> Добрый день!
> 
> Пожалуйста, дополнительно предоставьте следующую информацию:
> 
> 1. Операционная система, версия, на которой воспроизвелась ошибка.
> 2. Выводы следующих команд:
> 
>         $ uname -a
>         $ cat /etc/os-release
>         $ apt-repo
> 
> 3. Каким образом вводили машину в домен Windows AD, шаги действий.
> 4. Попробуйте проверить Ваши настройки, используя
> https://www.altlinux.org/Test_AD_Join. Пришлите вывод данного сценария.

[root@linux-214 ~]# uname -a
Linux linux-214 5.15.72-un-def-alt1 #1 SMP PREEMPT Mon Oct 10 16:11:20 UTC 2022 x86_64 GNU/Linux
[root@linux-214 ~]# cat /etc/os-release
NAME="ALT"
VERSION="10.1"
ID=altlinux
VERSION_ID=10.1
PRETTY_NAME="ALT Workstation K 10.1 (Sorbaronia Mitschurinii)"
ANSI_COLOR="1;33"
CPE_NAME="cpe:/o:alt:kworkstation:10.1"
BUILD_ID="ALT 10.1"
HOME_URL="https://www.basealt.ru/"
BUG_REPORT_URL="https://bugs.altlinux.org/"
DOCUMENTATION_URL="https://docs.altlinux.org/"
SUPPORT_URL="https://support.basealt.ru/"
[root@linux-214 ~]# apt-repo
rpm [p10] http://ftp.altlinux.org/pub/distributions/ALTLinux p10/branch/x86_64 classic gostcrypto
rpm [p10] http://ftp.altlinux.org/pub/distributions/ALTLinux p10/branch/x86_64-i586 classic
rpm [p10] http://ftp.altlinux.org/pub/distributions/ALTLinux p10/branch/noarch classic
[root@linux-214 ~]# 
Все глайды на сайте Alt Linux были испробованы не один Гайд не сработал получаю всю туже ошибку.
Я вводил в домен и с помощью граф утлиты встроенной в систему SSSD не помогло.
Потом удалив SSSD и поставив Winbind хотя бы начали отображаться сетевые папки.
Ввожу в домен с помощью команды  net ads join.
Comment 6 Evgeny Shesteperov 2023-01-13 14:30:52 MSK
(Ответ для Сергей на комментарий #2)
> Все глайды на сайте Alt Linux были испробованы не один Гайд не сработал

> получаю всю туже ошибку.

Давайте по порядку.

Как я понимаю, у вас:

- клиент ALT KWorkstation 10.1.
- сервер Windows 2008 R2

Доменное имя:  dc.GZHIRO.local, верно?

> Я вводил в домен и с помощью граф утлиты встроенной в систему SSSD не
> помогло.

1. Вы пытались ввести в домен c помощью Центра управления системой согласно https://docs.altlinux.org/ru-RU/alt-kworkstation/10.1/html/alt-kworkstation/ch54s02.html? Была ли попытка ввести с помощью командной строки?

> Потом удалив SSSD и поставив Winbind хотя бы начали отображаться сетевые
> папки.
> Ввожу в домен с помощью команды  net ads join.

2. Приведите пример команд, что вы сделали на самом деле. Честно говоря, не понимаю, что значит эта формулировка, могу интерпретировать её по-разному.
3. Проверьте https://www.altlinux.org/ActiveDirectory/Login#Примечания
    1. шаг 2
    2. шаг 6
4. Повторно: попробуйте проверить Ваши настройки, используя https://www.altlinux.org/Test_AD_Join. Пришлите вывод данного сценария.
Comment 7 Сергей 2023-01-16 09:17:26 MSK
(Ответ для Evgeny Shesteperov на комментарий #6)
> (Ответ для Сергей на комментарий #2)
> > Все глайды на сайте Alt Linux были испробованы не один Гайд не сработал
> 
> > получаю всю туже ошибку.
> 
> Давайте по порядку.
> 
> Как я понимаю, у вас:
> 
> - клиент ALT KWorkstation 10.1.
> - сервер Windows 2008 R2
> 
> Доменное имя:  dc.GZHIRO.local, верно?
> 
> > Я вводил в домен и с помощью граф утлиты встроенной в систему SSSD не
> > помогло.
> 
> 1. Вы пытались ввести в домен c помощью Центра управления системой согласно
> https://docs.altlinux.org/ru-RU/alt-kworkstation/10.1/html/alt-kworkstation/
> ch54s02.html? Была ли попытка ввести с помощью командной строки?
> 
> > Потом удалив SSSD и поставив Winbind хотя бы начали отображаться сетевые
> > папки.
> > Ввожу в домен с помощью команды  net ads join.
> 
> 2. Приведите пример команд, что вы сделали на самом деле. Честно говоря, не
> понимаю, что значит эта формулировка, могу интерпретировать её по-разному.
> 3. Проверьте https://www.altlinux.org/ActiveDirectory/Login#Примечания
>     1. шаг 2
>     2. шаг 6
> 4. Повторно: попробуйте проверить Ваши настройки, используя
> https://www.altlinux.org/Test_AD_Join. Пришлите вывод данного сценария.

1 Доменное имя просто GZHIRO.local
2 Следом после ошибки c помощью Центра управления системой согласно
> https://docs.altlinux.org/ru-RU/alt-kworkstation/10.1/html/alt-kworkstation/
> ch54s02.html Я удалил SSSD
Поставив Winbind 
Конфиги прописал для сервера приложил в архиве
И просто с помощью команды net ads join попытался ввести его в домен и получил ту же самую ошибку.
Comment 8 Sergey V Turchin 2023-01-16 10:44:01 MSK
(In reply to Сергей from comment #7)
> 1 Доменное имя просто GZHIRO.local
Если есть возможность, ни в коем случае не используйте .local, т.к. эта зона зарезервирована mDNS.
Comment 9 Evgeny Shesteperov 2023-01-16 10:49:44 MSK
(Ответ для Сергей на комментарий #7)
> > 3. Проверьте https://www.altlinux.org/ActiveDirectory/Login#Примечания
> >     1. шаг 2

Посмотрите, пожалуйста, состояние сервиса avahi-daemon:

    # systemctl status avahi-daemon

Если включен, отключите его и перезагрузите машину:

    # systemctl stop avahi-daemon
    # systemctl disable avahi-daemon
    # reboot

Цитирую данный шаг:

> При указании домена, имеющего суффикс .local, потребуется на сервере и подключаемых компьютерах под управлением Linux отключить службу avahi-daemon - # chkconfig avahi-daemon off; reboot (доменная зона "local." используется в технологии zeroconf).