Як я можу додати Ubuntu до домену Windows?


19

Я встановив likewise-open, але коли я додаю в домен машину Ubuntu (10.10), я отримую таку помилку:

Leaving AD Domain:   XXX.XX.XXX`                              
Error: Lsass Error [code 0x00080047]                       
1387 (0x56B) ERROR_NO_SUCH_MEMBER - Unknown error

Хтось може розібратися в цьому?

Так само відкрите показує, що я підключений до домену. Але як я це підтверджую?

Аналогічно налаштування

  • AD керує сервером Windows 2003.

Я спробував відповісти червоним, але це не вийшло.

root@karthick:~# domainjoin-cli join XXX.XX.COM xxxxxxx
Joining to AD Domain:   XXX.XX.COM
With Computer DNS Name: karthick.xxx.xx.com

xxxxxxx@XXX.XX.COM's password: 

Error: Lsass Error [code 0x00080047]

31 (0x1F) ERROR_GEN_FAILURE - Unknown error
  • Так само відкритий Gui вже встановлений, але я не в змозі залишити домен і знову приєднатися.
  • Дивіться наступний знімок екрана:

LIKEWISE-OPEN-GUI

Я шукав Google, і я придумав це . Це проблема? Або хтось може допомогти мені налагодити причину?


4
NO_SUCH_MEMBER.Ви повинні додати свій апарат за допомогою довіреного користувача в домені. Помилка говорить про те, що користувача, якого ви надаєте так само, не існує.
Педрам

1
Так, я це вже зробив ..
karthick87

Чи доменом Windows керує Windows Vista / 7 або Windows 2000 / XP?
RobinJ

Відповіді:


7

Я не впевнений, але вам також потрібно /etc/nsswitch.conf" host" редагувати та змінювати рядок таким чином:

hosts:    wins files mdns4_minimal [NOTFOUND=return] dns mdns4

Принаймні, мені це допомогло


Забув це, від мене вимагали також 10.10, але вже не 11.04!
червоний

Це вже було ввімкнено, але все ще не використовувати ..
karthick87

Замість просто "ім'я користувача" в команді "domainjoin-cli" спробуйте ввести "домен \\ ім'я користувача" або "ім'я користувача @ домен". Може, це допоможе? Крім того, є лише один сервер постійного струму, або у вас є сервери реплікації у вашій мережі?
romancev

У нас є тільки один сервер постійного струму, а серверів реплікації не було.
karthick87

5

Ви перевірили постійний струм, щоб перевірити, чи об’єкт комп'ютера вже існує? Якщо так - видаліть - спробуйте знову приєднатися. Якщо у вас виникло більше проблем, ви можете спробувати виконати наступну команду, перелічену нижче, щоб отримати ще докладний журнал:

> domainjoin-cli --loglevel verbose
> --log /tmp/domainjoin.log join domain fqdn AD account

У наведеній вище команді що таке fqdn?
karthick87

2
Повністю кваліфіковане ім'я домену = fqdn
cprofitt

3
тож fqdn для комп'ютера з іменем workstation-01 у домені disney.com буде workstation-01.disney.com
cprofitt

3

Шукаючи багато, я просто знаходжу шлях. Наведені нижче дії в ubuntu 10.10 для приєднання до домену Windows такі:

  • Відкрийте Центр програмного забезпечення Ubuntu.
  • Шукайте "центрифікувати" (Без лапок).
  • Клацніть Встановити.
  • Введіть пароль для sudo і натисніть Enter.
  • Після завершення встановлення ви можете закрити програмний центр Ubuntu.

Налаштуйте файл nsswitch:

  • Відкрийте термінал і введіть наступне,

    sudo editor /etc/nsswitch

  • Шукайте рядок, який говорить

    hosts: files mdns4_minimal [NOTFOUND=return] dns mdns4

  • Помістіть # перед цим рядком і додайте новий рядок

    hosts: files dns

  • Так що файл буде мати вигляд файл nsswitch
  • Також відредагуйте такий файл, sudo editor /etc/centrifydc/group.ignore

Вам потрібно додати до цього списку групу “admin” (без лапок). Якщо цього не зробити, ваші користувачі sudo більше не матимуть привілеїв sudo. Без привілеїв sudo ваші користувачі не зможуть встановлювати програми та запускати все, що потребує адміністративних дозволів. Після налаштування цього файлу збережіть його. Тепер ви готові приєднатися до домену.

Тепер прийшов час приєднатися до домену. Введіть у свій термінал наступне,

sudo adjoin -w DOMAIN -u USERNAME

Ви отримаєте таке підтвердження.

    karthick@karthick:~$ sudo adjoin -w XXX.XX.COM -u Administrator
    Administrator's Active Directory password: 
    Using writable domain controller: xxxxxx.xxx.xx.com
    Join to domain:XXX.XX.COM, zone:Auto Zone successful

    Centrify DirectControl started.
    Loading domains and trusts information


    You have successfully joined the Active Directory domain: XXX.XX.COM
    in the Centrify DirectControl zone: Auto Zone

    You may need to restart other services that rely upon PAM and NSS or simply
    reboot the computer for proper operation.  Failure to do so may result in
    login problems for AD users.

1

Один із способів перевірити, чи працює домен так, як слід, - це змусити когось увійти у ваш ПК за допомогою його облікових даних. Це має створити нового користувача та впустити його. У мене було таке ж ім’я користувача на локальному рівні, як і у домену, до якого я приєднався, і воно не спрацювало добре. Мені довелося перейменувати старий обліковий запис, а потім увійти з екрана входу за допомогою облікових даних домену, щоб отримати правильні привілеї користувача тощо, пов’язані з моїм обліковим записом Ubuntu.

Редагувати:

Я бачу, що ви намагаєтесь приєднатися до домену з командного рядка. Коли я встановлюю аналогічно відкрите, з'являється вікно з простим у користуванні графічним інтерфейсом для приєднання до домену. Ви намагалися приєднатися до домену, використовуючи його замість CLI? У вашому випадку натискання кнопки "Залишити домен" має відобразити його. Якщо ні, ви можете спробувати перевстановити пакет і почекати хвилину, щоб побачити, чи з'явиться Майстер.

введіть тут опис зображення

Як останнє підключення, я не раз виявляв, що мені потрібно додати машину Домену у файл / etc / hosts моєї робочої станції, щоб приєднання працювало.

10.10.86.200 fvs-dc001.ourdomain.local
10.10.86.200 ourdomain.local

У наведеному вище прикладі я замінив власне доменне ім'я на "ourdomain".


Я спробував, але це допоможе ..
karthick87

Оновлена ​​відповідь.
червоний

Я зробив це, будь ласка, подивіться моє оновлене питання ..
karthick87

Я не бачу, щоб ваше оновлене запитання стосувалось кроків GUI або проблем із ним?
червоний

0

У мене виникла та сама проблема під час додавання Ubuntu Machine до Windows Domain 2012 R2.

Кроки, які я зробив після успішного встановлення LikeWise to Join.

sudo gedit /etc/nsswitch.conf

hosts:  files mdns4_minimal [NOTFOUND=return] dns mdns4

До

hosts:  files dns [NOTFOUND=return]

domainjoin-cli join test.local admin 

Помилка:

ERROR_GEN_FAILURE [code 0x0000001f]

Рішення:

sudo apt-get remove avahi-daemon

Щоб видалити Ubuntu з домену:

sudo domainjoin-cli leave

Спасибі !

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.