Author Topic: Error al intentar añadir Zentyal como DC adicional en un dominio  (Read 3557 times)

fgonz8

  • Zen Monk
  • **
  • Posts: 64
  • Karma: +0/-0
    • View Profile
Estoy intentando añadir un equipo con Zentyal 3.0.12 como DC adicional en un dominio WIndows ya existente.

El caso es que tanto cuando lo intento, como cuando intento arrancar el servicio de "Ficheros compartidos", obtengo el error que muestro.

No tengo muy claro como hacer lo que comenta el mensaje del error, respecto a mover las zonas en el DNS. Y en caso de hacerse no sé si podría afectarme al resto de DC y al funcionamiento del dominio, y de los equipos clientes.


Gracias


jbahillo

  • Zentyal Staff
  • Zen Hero
  • *****
  • Posts: 1444
  • Karma: +77/-2
    • View Profile
Re: Error al intentar añadir Zentyal como DC adicional en un dominio
« Reply #1 on: February 22, 2013, 02:21:20 pm »
Hola fgon:

Este documento es el que debes seguir:

http://technet.microsoft.com/en-us/library/cc730964(v=ws.10).aspx

Saludos!

fgonz8

  • Zen Monk
  • **
  • Posts: 64
  • Karma: +0/-0
    • View Profile
Re: Error al intentar añadir Zentyal como DC adicional en un dominio
« Reply #2 on: February 27, 2013, 09:37:31 pm »
Ok, gracias.

Siguiendo las indicaciones del artículo, ya conseguí que no me saliera el error y poder seguir configurando todo el tema de Samba.

Sin embargo, sigo teniendo el problema de que no consigo levantar el servicio de compartir ficheros, y por ende no tengo operativo aún el servidor como un DC adicional a mi dominio

En /var/log/zentyal/zentyal.log se obtienen errores del tipo:

ERROR> Lock.pm:35 EBox::Util::Lock::lock - Could not get lock for service: manageEBoxLogs

¿Alguna idea de cual puede ser el motivo?

Tengo actualizado a las últimas versiones los módulos de core y File Sharing y Domain Servers

Gracias
« Last Edit: February 27, 2013, 10:53:45 pm by fgonz8 »

fgonz8

  • Zen Monk
  • **
  • Posts: 64
  • Karma: +0/-0
    • View Profile
Re: Error al intentar añadir Zentyal como DC adicional en un dominio
« Reply #3 on: March 07, 2013, 05:39:19 pm »
El error anterior ví que se debía al módulo de monitor, por lo cual lo he deshabilitado.

El caso es que sigo teniendo problema para poder arrancar Samba

He montado Zentyal 3.0.15 en un nuevo servidor situado en un site de Windows diferente e intentado unir al dominio como un controlador adicional.


El servicio no termina de arrancar y en log observo el siguiente error:

Argument "1/8" isn't numeric in numeric eq (==) at /usr/share/perl5/EBox/Samba/Provision.pm line 218.

Esto me ha pasado ya en los dos servidores donde tengo montado Zentyal 3.0.15 que están en sites distintos del dominio y en los que no consigo avanzar para poner Samba operativo.

¿Alguna idea?

¿Alguien con un escenario de varios sites y por tanto varios DCs han conseguido añadir Zentyal 3.x como DC adicional?

Gracias y saludos

fgonz8

  • Zen Monk
  • **
  • Posts: 64
  • Karma: +0/-0
    • View Profile
Re: Error al intentar añadir Zentyal como DC adicional en un dominio
« Reply #4 on: March 08, 2013, 10:15:59 am »
Os doy más información por si os pudiera ilustrar.

Obtengo este error en el zentyal.log

 File "/opt/samba4/lib/python2.7/site-packages/samba/netcmd/__init__.py", line 175, in _run
     return self.run(*args, **kwargs)
   File "/opt/samba4/lib/python2.7/site-packages/samba/netcmd/domain.py", line 552, in run
     machinepass=machinepass, use_ntvfs=use_ntvfs, dns_backend=dns_backend)
   File "/opt/samba4/lib/python2.7/site-packages/samba/join.py", line 1104, in join_DC
     ctx.do_join()
   File "/opt/samba4/lib/python2.7/site-packages/samba/join.py", line 1009, in do_join
     ctx.join_replicate()
   File "/opt/samba4/lib/python2.7/site-packages/samba/join.py", line 756, in join_replicate
     replica_flags=ctx.replica_flags)
   File "/opt/samba4/lib/python2.7/site-packages/samba/drs_utils.py", line 248, in replicate
     (level, ctr) = self.drs.DsGetNCChanges(self.drs_handle, req_level, req)


Os adjunto imagen más completa por si a alguien le pudiera ilustrar. Tengo dos servidores parados de poner en producción por no haber conseguido habilitar el tema de carpetas compartidas, dado que el módulo "Compartir ficheros" no arranca, por los errores anteriores.

En el proceso de adición del Zentyal como DC adicional, algo hace ya que la cuenta de equipo como DC me la crea en la OU de Domain Controllers, pero no llega a arrancar el servicio.

Gracias


fgonz8

  • Zen Monk
  • **
  • Posts: 64
  • Karma: +0/-0
    • View Profile
Re: Error al intentar añadir Zentyal como DC adicional en un dominio
« Reply #5 on: April 15, 2013, 08:27:02 pm »
Sigo sin poder poner el tema de Samba operativo. Tengo tres servidores en tres sedes distintas, sin poder poner en producción, por este tema.

aalvaro23, o alguien ¿lo has podido solventar por su parte?

¿Alguien ha conseguido poner Zentyal 3 como DC adicional a un dominio WIndows ya existente?


Saludos 

jbahillo

  • Zentyal Staff
  • Zen Hero
  • *****
  • Posts: 1444
  • Karma: +77/-2
    • View Profile
Re: Error al intentar añadir Zentyal como DC adicional en un dominio
« Reply #6 on: April 15, 2013, 08:33:31 pm »
Podrias indicar el nombre del dominio para asegurarnos que sigue el standard? Recuerda que todo nombre de netbios debe ser inferior a 15 caracteres. Lo digo porque veo unos caracteres ^@ ^@ ^@ ^@ ^@ ^@ donde deberia indicar el dominio. Podrias indicarnos ademas si dicho dominio tiene algun caracter no alfanumerico (acentos, etc)

Saludos!

fgonz8

  • Zen Monk
  • **
  • Posts: 64
  • Karma: +0/-0
    • View Profile
Re: Error al intentar añadir Zentyal como DC adicional en un dominio
« Reply #7 on: April 15, 2013, 08:44:09 pm »
El nombre del dominio es NOMBREEMPRESA.COM, donde NOMBREEMPRESA es el nombre de la empresa que tiene 9 caracteres y todos normales.

Abrí un caso hace cinco semanas, que fué aceptado, pero no ha existido ninguna actualización referente al mismo.

http://trac.zentyal.org/ticket/6282

Saludos y gracias

 

jbahillo

  • Zentyal Staff
  • Zen Hero
  • *****
  • Posts: 1444
  • Karma: +77/-2
    • View Profile
Re: Error al intentar añadir Zentyal como DC adicional en un dominio
« Reply #8 on: April 16, 2013, 09:54:24 am »
Hola fgonz, efectivamente, veo en el ticket que tu dominio esta perfectamente formado.
Has mirado si en /var/log/syslog encuentras algun mensaje relevante que te de alguna pista? Otro sitio donde se podria mirar es en /var/log/samba.log (ten en cuenta que samba suelta mucha información por lo que te aconsejo que acotes la fecha /hora en que haces la prueba)

fgonz8

  • Zen Monk
  • **
  • Posts: 64
  • Karma: +0/-0
    • View Profile
Re: Error al intentar añadir Zentyal como DC adicional en un dominio
« Reply #9 on: April 16, 2013, 10:56:54 am »
No hay mucha más información.

Adjunto el fichero syslog. He vuelto a intentar hacer por enésima vez el proceso de anexión como DC adicional al dominio.

El caso es que la cuenta de equipo, en Windows, la crea y o la modifica si ya existe. Ya que si voy a la OU de Controladores de dominio, aparece la cuenta de equipo del Zentyal.

En /var/log/samba, no me genera nada. No existe ningún fichero.

El proceso se queda al 67%, y cuando pasen 4 horas en el log de zentyal.log aparece los errores ya subidos.

Saludos y gracias.

fgonz8

  • Zen Monk
  • **
  • Posts: 64
  • Karma: +0/-0
    • View Profile
Re: Error al intentar añadir Zentyal como DC adicional en un dominio
« Reply #10 on: April 18, 2013, 11:43:51 am »
Obtengo estos mensajes mientras se intenta realizar la adición al dominio, en el syslog

Apr 18 10:47:36 CHIC01 slapd[2222]: connection_input: conn=4897 deferring operation: binding
Apr 18 10:48:03 CHIC01 slapd[2222]: connection_input: conn=4912 deferring operation: binding
Apr 18 10:48:08 CHIC01 slapd[2222]: connection_input: conn=4913 deferring operation: binding
Apr 18 10:49:45 CHIC01 slapd[2222]: connection_input: conn=4963 deferring operation: binding
Apr 18 10:50:03 CHIC01 CRON[14627]: (root) CMD (/usr/share/zentyal-users/slave-sync)
Apr 18 10:50:10 CHIC01 slapd[2222]: connection_input: conn=4973 deferring operation: binding
Apr 18 10:51:04 CHIC01 slapd[2222]: connection_input: conn=5001 deferring operation: binding
Apr 18 10:53:11 CHIC01 slapd[2222]: connection_input: conn=5065 deferring operation: binding
Apr 18 10:53:27 CHIC01 slapd[2222]: connection_input: conn=5070 deferring operation: binding
Apr 18 10:54:01 CHIC01 slapd[2222]: connection_input: conn=5091 deferring operation: binding


¿Son normales estos mensajes de ldap?

Aquí seguimos intentando solventar este tema, aunque lo veo crudo.

Otra pregunta. En las actualizaciones del sistema -no los paquetes de zentyal-, he visto una actualización samba-4.0.5-Zentyal1

¿Esa actualización es una actualización exprofeso para Zentyal?¿Es conveniente instalarla? ¿Alguna incompatibilidad con el paquete de Compartir Ficheros de Zentyal?

Saludos 

aalvaro23

  • Zen Apprentice
  • *
  • Posts: 46
  • Karma: +1/-0
    • View Profile
Re: Error al intentar añadir Zentyal como DC adicional en un dominio
« Reply #11 on: April 18, 2013, 05:01:31 pm »
Hola fgonz8

Veo que sigues batallando con Zentyal tratando de convertirlo en DC adicional de Windows,  :o
Te cuento que existen algunos en la comunidad que si lo han logrado pero con apoyo directo del Zentyal Staff, por otro lado olvida todos eso si tienes Server 2003, los escenarios que he probado personalmente y donde he llegado mas lejos es con server 2008 R2 y aun asi no logro levantar el servicio file sharing (por errores variados, incluyendo el tuyo), realmente este escenario no esta listo todavia para entornos productivos, sin embargo no se si esto sera una estrategia bien pensada por parte de zentyal porque al final su objetivo es desplazar Microsoft no convivir con su competencia lado a lado como si fueran hermanos ;D
Lo que si se es que el soporte que da zentyal cuando se instala como PDC nativo no le falta nada para emular Directorio Activo, el problema es la dichosa migracion, me imagino que en tu entorno no es imaginable tumbar windows y empezar de 0 con zentyal.

fgonz8

  • Zen Monk
  • **
  • Posts: 64
  • Karma: +0/-0
    • View Profile
Re: Error al intentar añadir Zentyal como DC adicional en un dominio
« Reply #12 on: May 29, 2013, 10:37:09 am »
Hola Alvaro.

No me rindo, y aquí sigo batallando.

COmo bien dices, no puedo plantearme ahora montar dominios exclusivos con Zentyal, debo añadirlos como DC adicionales.

Con la última versión y después de habilitar en el fichero smb.conf el que solicite el parámetro "Site", obtengo los siguientes errores:



2013/05/28 13:53:55 INFO> Provision.pm:702 EBox::Samba::Provision::checkAddress - The DC cadi01.grup$ 2013/05/28 13:53:55 INFO> Provision.pm:705 EBox::Samba::Provision::checkAddress - Checking reverse D$ 2013/05/28 13:53:55 INFO> Provision.pm:726 EBox::Samba::Provision::checkAddress - The IP address 10.$ 2013/05/28 13:53:55 INFO> Provision.pm:628 EBox::Samba::Provision::checkServerReachable - Checking i$ 2013/05/28 13:53:55 INFO> Provision.pm:738 EBox::Samba::Provision::checkFunctionalLevels - Checking $ 2013/05/28 13:53:55 INFO> Provision.pm:647 EBox::Samba::Provision::checkLocalRealmAndDomain - Checki$ 2013/05/28 13:53:56 INFO> Provision.pm:806 EBox::Samba::Provision::ANON - Checking clock skew wi$ 2013/05/28 13:53:56 INFO> Provision.pm:827 EBox::Samba::Provision::checkClockSkew - Clock skew below$ 2013/05/28 13:53:56 INFO> Provision.pm:547 EBox::Samba::Provision::checkDnsZonesInMainPartition - Ch$ 2013/05/28 13:53:56 INFO> Provision.pm:594 EBox::Samba::Provision::checkForestDomains - Checking num$ 2013/05/28 13:53:56 INFO> Provision.pm:766 EBox::Samba::Provision::checkTrustDomainObjects - Checkin$ 2013/05/28 13:54:21 INFO> Provision.pm:847 EBox::Samba::Provision::checkADServerSite - Checking if t$ 2013/05/28 13:54:21 INFO> Provision.pm:865 EBox::Samba::Provision::checkADServerSite - The site Chic$ 2013/05/28 13:54:21 INFO> Provision.pm:893 EBox::Samba::Provision::checkADNebiosName - Checking doma$ 2013/05/28 13:54:22 INFO> Provision.pm:992 EBox::Samba::Provision::ANON - Joining to domain 'gru$ 2013/05/28 13:54:22 INFO> Provision.pm:1009 EBox::Samba::Provision::ANON - Trying to get a kerbe$ 2013/05/28 13:54:23 INFO> Provision.pm:1018 EBox::Samba::Provision::ANON - Executing domain join 2013/05/28 15:17:25 ERROR> Lock.pm:35 EBox::Util::Lock::lock - Could not get lock for service: manag$ 2013/05/28 16:17:26 ERROR> Lock.pm:35 EBox::Util::Lock::lock - Could not get lock for service: managy 2013/05/28 16:52:38 DEBUG> Provision.pm:1037 EBox::Samba::Provision::ANON - Error joining to dom$

Partition[DC=grupojoly,DC=com] objects[51421] linked_values[0] Discarding older DRS attribute update to objectClass on DC=empresa,DC=com from 2c857ad6-abbb-4fe3$ Discarding older DRS attribute update to description on DC=empresa,DC=com from df97240d-c97f-4d71$

Finalmente después de miles de líneas como las anteriores -mi estructura de dominio es amplia-, obtengo el siguiente error:

Discarding older DRS linked attribute update to member on CN=Invitados,CN=Builtin,DC=empresa,DC=c$

Discarding older DRS linked attribute update to member on CN=Publicadores de certificados,CN=Users,$ ERROR(exception): uncaught exception - Error copying /opt/samba4/private/sam.ldb

File "/opt/samba4/lib/python2.7/site-packages/samba/netcmd/init.py", line 175, in _run

return self.run(*args, kwargs)

File "/opt/samba4/lib/python2.7/site-packages/samba/netcmd/domain.py", line 552, in run

machinepass=machinepass, use_ntvfs=use_ntvfs, dns_backend=dns_backend)

File "/opt/samba4/lib/python2.7/site-packages/samba/join.py", line 1104, in join_DC

ctx.do_join()

File "/opt/samba4/lib/python2.7/site-packages/samba/join.py", line 1014, in do_join

ctx.join_finalise()

File "/opt/samba4/lib/python2.7/site-packages/samba/join.py", line 870, in join_finalise

targetdir=ctx.targetdir)

File "/opt/samba4/lib/python2.7/site-packages/samba/provision/sambadns.py", line 1139, in setup_b$

create_samdb_copy(samdb, logger, paths, names, domainsid, domainguid)

File "/opt/samba4/lib/python2.7/site-packages/samba/provision/sambadns.py", line 821, in create_s$

os.path.join(dns_dir, "sam.ldb"))

File "/opt/samba4/lib/python2.7/site-packages/samba/provision/sambadns.py", line 754, in tdb_copy

raise Exception("Error copying %s" % file1)

2013/05/28 16:53:24 INFO> Service.pm:821 EBox::Module::Service::restartService - Restarting service $ 2013/05/28 16:53:32 INFO> Firewall.pm:725 EBox::Firewall::_addService - Not adding desktop-services $ 2013/05/28 16:53:32 INFO> Base.pm:251 EBox::Module::Base::ANON - Saving config for module: servi$ 2013/05/28 16:53:32 INFO> Firewall.pm:498 EBox::Firewall::_setService - Existing rule for desktop-se$ 2013/05/28 16:53:32 INFO> Base.pm:251 EBox::Module::Base::ANON - Saving config for module: objec$ 2013/05/28 16:53:32 INFO> Base.pm:251 EBox::Module::Base::ANON - Saving config for module: netwo$ 2013/05/28 16:53:32 INFO> Base.pm:251 EBox::Module::Base::ANON - Saving config for module: servi$ 2013/05/28 16:53:32 INFO> Base.pm:251 EBox::Module::Base::ANON - Saving config for module: firew$ 2013/05/28 16:53:33 INFO> Service.pm:821 EBox::Module::Service::restartService - Restarting service $ç



Antes no obtenía los mensajes de replicación de objetos que ahora sí. Por tanto no sé si he avanzado en algo o bien es que con las nuevas versiones, estos mensajes de replicación se vuelcan en el log.

¿Alguna luz?¿Alguien que haya podido añadir Zentyal como DC a su organización?

Gracias