2

Я пытаюсь предоставить доступ к общим каталогам Ubuntu, используя пользователей и группы Active Directory, используя Samba. Я следую этой статье, чтобы установить и настроить AD и Unix, чтобы обеспечить доступ:

Резюме

  1. В рамках установки я установил ntp krb5-user samba(v4.1.6) samba-common smbclient winbind

  2. Я следовал настройкам конфигурации, как указано в статье выше. Я настроил ntp.conf , resolv.conf , krb5.conf , nsswitch.conf и smb.conf .

  3. После перезапуска всех служб и при присоединении к домену с помощью sudo net ads join -U administrator я получаю следующую ошибку:

    Не удалось присоединиться к домену: не удалось найти информацию о DC для домена 'CELESTIAL1' через rpc: NT_STATUS_IO_TIMEOUT

тестирование

  1. Я попытался выполнить kinit username kinit, заявка была успешно сгенерирована, и я смог проверить это с помощью команды 'klist'.

  2. Я могу пропинговать IP-адрес сервера Ubuntu и IP-адрес сервера Windows, а также домен с обеих сторон.

  3. Службы winbind , nmbd и smbd работают как положено.

  4. Я перезагрузил компьютер с Ubuntu и сервер AD, но при выполнении операции присоединения к домену появляется та же ошибка.

Вопросы

  1. Что означает ошибка NT_STATUS_IO_TIMEOUT ? Есть ли какие-либо проблемы на Windows Server или на машине с Ubuntu?

  2. Как я могу присоединить машину с Ubuntu к Active Directory? Есть ли какие-либо шаги, которые я пропустил, которые нужно выполнить, чтобы успешно присоединиться к домену?

1 ответ1

0

Проблема заключалась в том, что в AD DNS не было записи в /etc/resolv.conf и, следовательно, машина проверяла фактический глобальный зарегистрированный домен. При каждой перезагрузке записи resolv.conf сбрасываются, поэтому мы должны предоставить запись после перезагрузки системы.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .