• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

[gelöst] - SuSE 9.3 in d. Domäne aber nicht im AD

milli4503

Member
Hey Leute

Habe versucht SuSE 9.3 mit " net join ads -U Administrator " der Domäne beizufügen.
Rechner erscheint auch sofort unter Active Directory -Benutzer und -Computer und man kann auch gegenseitig auf die Freigaben zugreifen.
SUSE erscheint aber nicht im DNS und nach dem hinzufügen kam die Meldung:

_join_realm: organizational unit ads does not exist (dn:eek:u=ads,dc=MILLI,dc=HOME)
ADS join did not work, falling back to RPC...
Joined domain MILLI.


Wie es ausschaut ist der Rechner der Domäne beigetreten, aber hat sich nicht in die Active Directory eingetragen. bzw. konnte sich nicht eintragen.
Habe echt keinen Plan warum.
Hoffe jetzt dass mir jemand weiterhelfen kann, dass sich der Rechner in die AD einträgt, wegen Benutzer usw.
Poste mal meine kl. smb.config und die krb5.conf.

[global]
workgroup = MILLI
realm = MILLI.HOME
security = DOMAIN
password server = server.milli.home
wins server = 192.168.0.2
idmap uid = 10000-15000
idmap gid = 10000-15000
winbind separator = /
winbind use default domain = Yes


[libdefaults]
default_realm = MILLI.HOME
clockskew = 300

[realms]
MILLI.HOME = {
kdc = SERVER.MILLI.HOME
admin_server = SERVER.MILLI.HOME
}

[domain_realm]
.milli.home = MILLI.HOME

[logging]
default = FILE:/var/log/krb5libs.log
kdc = FILE:/var/log/kdc.log
kadmind = File:/var/log/kadmind.log

[appdefaults]
pam = {
ticket_lifetime = ld
renew_lifetime = ld
forwardable = true
proxiable = false
retain_after_close = false
minimum_uid = 0
debug = false
}

Hoffe, dass jemand meinen Fehler rausliest und mir den richtigen Weg weissen kann, in Richtung AD.

Danke im voraus.

gruss milli4503

edit Mod: auf gelöst gesetzt 18.11.05
 
OP
milli4503

milli4503

Member
hallo leute

hat jemand einen tip für mich an was es liegen kann bei dieser fehlermeldung.

linux:~ # net join ads -U Administrator
Administrator's password:
[2005/10/15 17:47:50, 0] libads/kerberos.c:ads_kinit_password(146)
kerberos_kinit_password Administrator@MILLI.HOME failed: Cannot resolve network address for KDC in requested realm
[2005/10/15 17:47:50, 0] utils/net_ads.c:ads_startup(191)
ads_connect: Cannot resolve network address for KDC in requested realm
Joined domain MILLI.

Der Rechner ist ja irgendwie in der Domäne, nur nicht im AD. Freigabenzugriff und Sichtbarkeit ist sowohl unter SuSE 9.3 und Windows gegeben.
Irgendwie ist in der krb5.conf noch ein Fehler denke ich.

stelle die smb.conf und krb5.conf nochmal rein, vielleicht liest jemand, der sich besser auskennt wie ich, was raus.

Global parameters
[global]
workgroup = MILLI
realm = MILLI.HOME
netbios name = LINUX
security = DOMAIN
map to guest = Bad User
password server = server.milli.home
username map = /etc/samba/smbusers
printcap cache time = 750
printcap name = EPSONSty
domain master = No
wins server = 192.168.0.2
idmap uid = 10000-15000
idmap gid = 10000-15000
winbind separator = /
winbind use default domain = Yes
printer admin = @ntadmin, root, Administrator

[printers]
comment = All Printers
path = /var/tmp
create mask = 0666
printable = Yes
browseable = No

[pub]
comment = gemeinsamer_download_und_verschiebe_ordner
path = /home/pub
read only = No
create mask = 0770
case sensitive = No
msdfs proxy = no

[milli_ordner]
comment = lese_und_kopier_ordner
path = /home/milli
hosts allow = 192.168.0.2
case sensitive = No
msdfs proxy = no

dass wäre die kerberos_config

[libdefaults]
default_realm = MILLI.HOME
clockskew = 300

[realms]
milli.home = {
kdc = SERVER.MILLI.HOME
default_domain = MILLI
admin_server = SERVER.MILLI.HOME
}

[domain_realm]
.milli.home = MILLI.HOME

[logging]
kdc = FILE:/var/log/krb5kdc.log
admin_server = FILE:/var/logkadmin.log
default = FILE:/var/log/krb5lib.log

[appdefaults]
pam = {
ticket_lifetime = ld
renew_lifetime = ld
forwardable = true
proxiable = false
retain_after_close = false
minimum_uid = 0
debug = false
}


hier noch die nsswitch.conf

passwd: compat
group: compat

hosts: files lwres dns
networks: files dns

services: files
protocols: files
rpc: files
ethers: files
netmasks: files
netgroup: files
publickey: files

bootparams: files
automount: files
aliases: files

Danke im voraus

Gruss milli4503
 
Oben