Sie sind nicht angemeldet.

1

19.03.2009, 11:38

add samba to AD domain, winbind etc.

hii,

habe den samba als ad domain konfiguriert/hinzugefügt.
webmin->servers->samba->bind to domain, is ok (complete) (wird im windows ad angezeigt)


# wbinfo -t
checking the trust secret via RPC calls succeeded

# wbinfo -m
OFFICE

# wbinfo -u
SAMBA+xfs
SAMBA+gdm
SAMBA+sabayon
SAMBA+admin
DOMOFFICE+adm
DOMOFFICE+_backup
DOMOFFICE+administrator
DOMOFFICE+sad
etc.

# wbinfo -g
BUILTIN+administrators
BUILTIN+users
DOMOFFICE+domain computers
DOMOFFICE+domain users
DOMOFFICE+domain guests
etc.

# getent passwd
gdm:x:42:42::/var/gdm:/sbin/nologin
sabayon:x:86:86:Sabayon user:/home/sabayon:/sbin/nologin
admin:x:500:500:admin:/home/admin:/bin/bash
DOMOFFICE+adm:*:10000:10004:adm:/home/DOMOFFICE/adm:/bin/false
DOMOFFICE+_backup:*:10001:10004:_Backup:/home/DOMOFFICE/_backup:/bin/false
etc.

# getent group
bin:x:1:root,bin,daemon
daemon:x:2:root,bin,daemon
sys:x:3:root,bin,adm
adm:x:4:root,adm,daemon
tty:x:5:
disk:x:6:root
lp:x:7:daemon,lp
mem:x:8:
kmem:x:9:

getent group
-> sehe keine domain gruppen?

- warum kann ich die domain mit diesem befehl nicht joinen?
# net ads join -U administrator
administrator's password:
[2009/03/19 11:03:44, 0] utils/net_ads.c:ads_startup_int(286)
ads_connect: No logon servers
Failed to join domain: No logon servers

- gebe ich aber de ad server an:
net ads join athena.work.local -U administrator
Joined domain DOMOFFICE.
[2009/03/19 11:32:55, 2] utils/net.c:main(1075)
return code = 0



...kann auch die nsswitch.conf, krb5.conf, smb.conf, pam.d/samba posten ?


::::::INFO:::::::
OS: red hat enterprise server 5.3
samba vers: 3.033375
webmin vers: 1.460
apache vers: 2.2.3



Danke für die Hilfe
Radioactiveman

2

22.03.2009, 22:05

RE: add samba to AD domain, winbind etc.

mal ne ganz bloede Frage:

Existiert denn der Samba-User "administrator"?

"Computer sagt nein"

Denn der Auszug aus der passwd sagt nur, dass es einen user "admin" gibt.
probiers mal damit:

net ads join -U admin

der naechste Stolperstein koennte sein, dass der user noch kein passwort besitzt. da schaft ein Aufruf von smbpasswd Abhilfe. (Hilfe dazu gibts in den manpages oder hier)
for Windows problems: reboot
for Linux problems: be root

3

23.03.2009, 08:22

RE: add samba to AD domain, winbind etc.

ja es existiert ein user administrator (war nicht sichtbar, da ich nicht den ganzen auszug aus dem getent passwd gepostet hatte^^)

# net ads join -U admin funktionierte nicht. user admin besitzt ein passwort (smbpasswd).

..warum sehe ich eigentlich mit # getent group nur lokale gruppen?

Thema bewerten