Jak mogę dodać Ubuntu do domeny Windows?

19

Zainstalowałem likewise-open, ale gdy dodam maszynę Ubuntu (10.10) do domeny, pojawia się następujący błąd:

Leaving AD Domain:   XXX.XX.XXX`                              
Error: Lsass Error [code 0x00080047]                       
1387 (0x56B) ERROR_NO_SUCH_MEMBER - Unknown error

Czy ktoś może to rozwiązać?

Podobnie otwarte pokazuje, że jestem podłączony do domeny. Ale jak to zweryfikować?

Podobnie ustawienia

  • AD jest zarządzany przez serwer Windows 2003.

Próbowałem odpowiedzi Reda, ale to nie zadziałało.

root@karthick:~# domainjoin-cli join XXX.XX.COM xxxxxxx
Joining to AD Domain:   XXX.XX.COM
With Computer DNS Name: karthick.xxx.xx.com

[email protected]'s password: 

Error: Lsass Error [code 0x00080047]

31 (0x1F) ERROR_GEN_FAILURE - Unknown error
  • Podobnie otwarte GUI jest już zainstalowane, ale nie mogę opuścić domeny i ponownie dołączyć.
  • Zobacz następujący zrzut ekranu:

LIKEWISE-OPEN-GUI

Przeszukałem google i wpadłem na to . Czy to problem? A może ktoś może mi pomóc w debugowaniu przyczyny?

karthick87
źródło
4
NO_SUCH_MEMBERMusisz dodać swój komputer przy użyciu zaufanego użytkownika w domenie. Błąd mówi, że użytkownik, którego podajesz, nie istnieje.
Pedram
1
Tak, już to zrobiłem ..
karthick87
Czy domeną Windows zarządza system Windows Vista / 7 czy Windows 2000 / XP?
RobinJ

Odpowiedzi:

7

Nie jestem pewien, ale musisz także edytować /etc/nsswitch.confi zmieniać hostwiersz „ ” w następujący sposób:

hosts:    wins files mdns4_minimal [NOTFOUND=return] dns mdns4

Przynajmniej mi pomogło

romans
źródło
Zapomniałem o tym, był również wymagany ode mnie w 10.10, ale już nie w 11.04!
czerwony
Zostało już włączone, ale nadal nie ma sensu.
karthick87
Zamiast po prostu „nazwa użytkownika” w komendzie „domainjoin-cli”, spróbuj wpisać „domena \\ nazwa użytkownika” lub „nazwa użytkownika @ domena”. Może to pomoże? Ponadto, czy jest tylko jeden serwer DC, czy masz w swojej sieci serwery replikacji?
romancev
Mamy tylko jeden serwer DC i nie było serwerów replikacji.
karthick87,
5

Czy sprawdziłeś kontroler domeny, aby sprawdzić, czy obiekt komputerowy już istnieje? Jeśli tak, usuń go, a następnie spróbuj ponownie. Jeśli masz więcej problemów, możesz spróbować uruchomić następujące polecenie wymienione poniżej, aby uzyskać bardziej szczegółowe rejestrowanie:

> domainjoin-cli --loglevel verbose
> --log /tmp/domainjoin.log join domain fqdn AD account
cprofitt
źródło
W powyższym poleceniu czym jest fqdn?
karthick87
2
W pełni kwalifikowana nazwa domeny = fqdn
cprofitt
3
więc fqdn dla komputera o nazwie stacja robocza-01 w domenie disney.com to stacja
robocza-01.disney.com
3

Po wielu poszukiwaniach sam znalazłem sposób. Kroki, które wykonałem w Ubuntu 10.10, aby dołączyć do domeny Windows są następujące:

  • Otwórz Centrum oprogramowania Ubuntu.
  • Wyszukaj „centrify” (Bez cudzysłowu).
  • Kliknij Zainstaluj.
  • Wpisz hasło sudo i naciśnij klawisz Enter.
  • Po zakończeniu instalacji możesz zamknąć Centrum oprogramowania Ubuntu.

Skonfiguruj plik nsswitch:

  • Otwórz terminal i wpisz następujące polecenie,

    sudo editor /etc/nsswitch

  • Wyszukaj wiersz z napisem

    hosts: files mdns4_minimal [NOTFOUND=return] dns mdns4

  • Umieść # przed tą linią i dodaj nową linię

    hosts: files dns

  • Tak, aby plik wyglądał plik nsswitch
  • Edytuj również następujący plik, sudo editor /etc/centrifydc/group.ignore

Musisz dodać grupę „admin” (bez cudzysłowów) do tej listy. Jeśli tego nie zrobisz, użytkownicy sudo nie będą mieli uprawnień sudo. Bez uprawnień sudo użytkownicy nie będą mogli instalować aplikacji ani uruchamiać niczego, co wymaga uprawnień administracyjnych. Po skonfigurowaniu tego pliku zapisz go. Możesz teraz dołączyć do domeny.

Czas dołączyć do domeny. Wpisz następujące dane w swoim terminalu,

sudo adjoin -w DOMAIN -u USERNAME

Otrzymasz następujące potwierdzenie.

    karthick@karthick:~$ sudo adjoin -w XXX.XX.COM -u Administrator
    Administrator's Active Directory password: 
    Using writable domain controller: xxxxxx.xxx.xx.com
    Join to domain:XXX.XX.COM, zone:Auto Zone successful

    Centrify DirectControl started.
    Loading domains and trusts information


    You have successfully joined the Active Directory domain: XXX.XX.COM
    in the Centrify DirectControl zone: Auto Zone

    You may need to restart other services that rely upon PAM and NSS or simply
    reboot the computer for proper operation.  Failure to do so may result in
    login problems for AD users.
karthick87
źródło
1

Jednym ze sposobów sprawdzenia, czy domena działa tak, jak powinna, jest nakłonienie kogoś do zalogowania się na komputerze przy użyciu poświadczeń domeny. To powinno stworzyć nowego użytkownika i pozwolić mu wejść. Miałem lokalnie tę samą nazwę użytkownika, co ta, do której dołączyłem w domenie, i to nie działało dobrze. Musiałem zmienić nazwę mojego starego konta, a następnie zalogować się na ekranie logowania przy użyciu poświadczeń domeny, aby uzyskać odpowiednie uprawnienia użytkownika itp. Powiązane z moim kontem Ubuntu.

Edytować:

Widzę, że próbujesz dołączyć do domeny z wiersza polecenia. Kiedy instaluję Likewise Open, pojawia się okno z łatwym w użyciu graficznym interfejsem użytkownika do przyłączania się do domeny. Czy próbowałeś dołączyć do domeny, używając go zamiast CLI? W twoim przypadku kliknięcie Opuść domenę powinno go przywołać. Jeśli nie, możesz spróbować ponownie zainstalować pakiet i poczekać minutę, aby zobaczyć, czy pojawi się kreator.

wprowadź opis zdjęcia tutaj

Jako ostatnia poprawka, kilkakrotnie dowiedziałem się, że muszę dodać maszynę Domain do pliku / etc / hosts mojej stacji roboczej, aby połączenie mogło działać.

10.10.86.200 fvs-dc001.ourdomain.local
10.10.86.200 ourdomain.local

W powyższym przykładzie zastąpiłem naszą rzeczywistą nazwę domeny nazwą „naszadomena”.

czerwony
źródło
Próbowałem, ale to pomogło ..
karthick87
Zaktualizowana odpowiedź.
czerwony
Zrobiłem to, proszę zobaczyć moje zaktualizowane pytanie ..
karthick87
Nie widzę Twojego zaktualizowanego pytania dotyczącego kroków GUI lub problemów z tym związanych?
czerwony
0

Dostawałem ten sam problem podczas dodawania Ubuntu Machine do Windows Domain 2012 R2.

Kroki, które wykonałem po pomyślnym zainstalowaniu LikeWise to Join.

sudo gedit /etc/nsswitch.conf

hosts:  files mdns4_minimal [NOTFOUND=return] dns mdns4

Do

hosts:  files dns [NOTFOUND=return]

domainjoin-cli join test.local admin 

Błąd:

ERROR_GEN_FAILURE [code 0x0000001f]

Rozwiązania:

sudo apt-get remove avahi-daemon

Aby usunąć Ubuntu z domeny:

sudo domainjoin-cli leave

Dzięki !

Ramesh Chand
źródło