Author Topic: Состояние модуля "samba" неизвестно!  (Read 3338 times)

Macovod

  • Zen Apprentice
  • *
  • Posts: 35
  • Karma: +0/-0
    • View Profile
Re: Unable to reach any KDC in realm!
« Reply #15 on: October 28, 2013, 12:58:43 pm »
Короче поставил самбу, терь по команде samba_dnsupdate ругается на отсутствие этих самых ДНСов

Macovod

  • Zen Apprentice
  • *
  • Posts: 35
  • Karma: +0/-0
    • View Profile
Re: Unable to reach any KDC in realm!
« Reply #16 on: October 28, 2013, 01:12:59 pm »
Кстати вот скрин:

Macovod

  • Zen Apprentice
  • *
  • Posts: 35
  • Karma: +0/-0
    • View Profile
Re: Unable to reach any KDC in realm!
« Reply #17 on: October 28, 2013, 02:00:00 pm »
В общем пошел другим путем- переустановил службы "HTTP Proxy", "Users and Computers", "File Sharing" aka Samba. Решил пойти путем добавки контроллера с АД в Юзеров и Компьютеры через настройщика Самбы. Вбил параметры ДК с АД, и он даже предлагает мол "Стандартные юзеры буду заменены полученными из АД", и все ок, но вылазит мол не могу найти НетБИОС сервера, хотя он правильный...

Macovod

  • Zen Apprentice
  • *
  • Posts: 35
  • Karma: +0/-0
    • View Profile
Re: The NetBIOS name DC1 could not be found!
« Reply #18 on: October 28, 2013, 02:03:34 pm »
Из-за этого соответственно нету ничего здесь.

BrettonWoods

  • Guest
Re: The NetBIOS name DC1 could not be found!
« Reply #19 on: October 28, 2013, 03:29:32 pm »
DC1 isn't a fqdn host.domain.lan is a FQDN

bubnov-pi

  • Zen Samurai
  • ****
  • Posts: 425
  • Karma: +27/-0
    • View Profile
Re: The NetBIOS name DC1 could not be found!
« Reply #20 on: October 29, 2013, 10:17:54 am »
DC1 isn't a fqdn host.domain.lan is a FQDN
К стати, да, действительно, а почему в "Общих настройках" в графе FQDN сервера стоит его NetBIOS именование?

Macovod

  • Zen Apprentice
  • *
  • Posts: 35
  • Karma: +0/-0
    • View Profile
Re: The NetBIOS name DC1 could not be found!
« Reply #21 on: October 29, 2013, 11:19:04 am »
DC1 isn't a fqdn host.domain.lan is a FQDN
К стати, да, действительно, а почему в "Общих настройках" в графе FQDN сервера стоит его NetBIOS именование?
Да нет, дам полностью прописано dc1.domain.name.ru, это я для скрина убрал.
Вообще, скажи, как правильно, а то я замучился уже в край!  :'( Мне нужна прокся, с юзерами АД. Я поставил на Виндо-серве 2008 Р2 в гипервизор- Зентиал 3.2, выбрал пакет Гейтвей, убрал лишнее навроде облака, и поставил. Настроил сетевые карты., во первых из визарда не подключается АД из-за вывески "не совпадают пароль и его подтверждение", ладно, пропустил. Готово. Выбираю Users and Computers - вбиваю Экстернал АД, он пишет ОК, действительно, видно юзеров и группы. Но я никак не могу включить модуль HTTP Proxy - ругается на Керберос.
Здесь мне подсказали- нужна Самба. Поставил модуль "File Sharing and Domain". Там есть "Подключить АД"- подключаю, и болт - каждый раз вылезают ошибки все чудесатее и чудесатее!

Macovod

  • Zen Apprentice
  • *
  • Posts: 35
  • Karma: +0/-0
    • View Profile
Re: The NetBIOS name DC1 could not be found!
« Reply #22 on: October 29, 2013, 11:34:09 am »
Пока вот так вываливается, при попытке включить модуль Файл Шаринг, где настроен вход на АД

bubnov-pi

  • Zen Samurai
  • ****
  • Posts: 425
  • Karma: +27/-0
    • View Profile
Re: The NetBIOS name DC1 could not be found!
« Reply #23 on: October 29, 2013, 11:51:22 am »
Честно - не скажу, что конкретно в данном случае мешает.
В самом общем случае, для подключения к AD необходимо выполнение всего пары требований:
1. Все резолверы (DNS) должны указывать на DNS-сервер домена (как правило, контроллер домена)
2. Имя домена не должно быть "запрещённым" (оканчиваться на .local), иначе часть служб не будут работать
3. Должна пройти авторизация в домене как самой машины, так и учётной записи, от имени которой будут запрашиваться данные у КД
Если с пунктами 1 и 2 всё более-менее понятно (хотя п.1 очень многими игнорируется), то с последним пунктом всё не столь очевидно - здесь я вынужден включать интуицию, а не только знания: для авторизации машины в домене, её требуется "ввести в домен" - zentyal на своём опыте не вводил, поэтому точных рекомендаций не дам; как авторизовать в домене учётку от которой выполняется squid - даже не хочется задумываться; наиболее простым (с точки зрения количества телодвижений) мне видится зарегистрировать сервер с zentyal в качестве ведомого (вторичного) контроллера домена - тогда локально выполняющийся squid по идее должен увидеть авторизующихся пользователей.
Ну а если не происходит сопоставления NETBIOS-имени к IP-адресу (FQDN-имени), то это разновидность неверной настройки первого пункта - необходимо указать "домен поиска" (не скажу в каком конкретно месте вэбки zentyal это указывается - нет сейчас под рукой) - обычно этот параметр настраивается либо "рядом" с именем хоста, либо "рядом" с настройками DNS.

mobilesfinks

  • Zen Apprentice
  • *
  • Posts: 36
  • Karma: +1/-0
    • View Profile
Re: The NetBIOS name DC1 could not be found!
« Reply #24 on: October 30, 2013, 09:21:02 am »
Здесь мне подсказали- нужна Самба. Поставил модуль "File Sharing and Domain". Там есть "Подключить АД"- подключаю, и болт - каждый раз вылезают ошибки все чудесатее и чудесатее!
Думаю тебе не столько самба нужна, сколько ввести твой зентиал сервер в домен возможно в качестве второго контроллера домена. Выше уже написали.
То что я писал, я указывал для zential aka DC - он у меня так и работает. Теперь понятно почему у тебя самба не стояла.

Macovod

  • Zen Apprentice
  • *
  • Posts: 35
  • Karma: +0/-0
    • View Profile
Re: The NetBIOS name DC1 could not be found!
« Reply #25 on: October 31, 2013, 06:34:27 am »
Здесь мне подсказали- нужна Самба. Поставил модуль "File Sharing and Domain". Там есть "Подключить АД"- подключаю, и болт - каждый раз вылезают ошибки все чудесатее и чудесатее!
Думаю тебе не столько самба нужна, сколько ввести твой зентиал сервер в домен возможно в качестве второго контроллера домена. Выше уже написали.
То что я писал, я указывал для zential aka DC - он у меня так и работает. Теперь понятно почему у тебя самба не стояла.

Он у меня сам подцепился как ДК в ВинСерв-корневом ДК... И все равно не але...
« Last Edit: October 31, 2013, 06:36:35 am by Macovod »

Macovod

  • Zen Apprentice
  • *
  • Posts: 35
  • Karma: +0/-0
    • View Profile
Re: The NetBIOS name DC1 could not be found!
« Reply #26 on: October 31, 2013, 07:29:33 am »
Я не пойму, мне самба-то нужна? Чтобы юзеры активировались через шлюз, для фильтрации трафика.
И если да, то почему при включении модуля самбы- он пишет что "Не могу, состояние модуля самба- не известно"
Я так понимаю, он пытается получить юзеров и группы АД с корневого ДК, при этом является сам ДК в домене корневого. И? Чего не так... Керберос не получается, самба не подключается, АД не подключается из-за этого... Мозги болят уже.
« Last Edit: October 31, 2013, 07:31:22 am by Macovod »

Sand_man

  • Zen Samurai
  • ****
  • Posts: 280
  • Karma: +24/-0
    • View Profile
Re: Состояние модуля "samba" неизвестно!
« Reply #27 on: October 31, 2013, 08:50:05 am »
А почему в "NetBIOS domain name" стоит DC1, а не domain.name?
offtop Я тут пробовал, правда Зентьял-Зентьял, два контроллера, второй нормально стащил пользователей с первого к себе.

Macovod

  • Zen Apprentice
  • *
  • Posts: 35
  • Karma: +0/-0
    • View Profile
Re: Состояние модуля "samba" неизвестно!
« Reply #28 on: October 31, 2013, 09:50:19 am »
Уже объяснил, это чисто для скрина, на самом деле там стоит DC1.***.**.ru

Да это понятно, а вот как АД прицепить... Хрен пойми.

Sand_man

  • Zen Samurai
  • ****
  • Posts: 280
  • Karma: +24/-0
    • View Profile
Re: Состояние модуля "samba" неизвестно!
« Reply #29 on: October 31, 2013, 12:57:20 pm »
Уже объяснил, это чисто для скрина, на самом деле там стоит DC1.***.**.ru

Да это понятно, а вот как АД прицепить... Хрен пойми.

Там должно тогда стоять просто ***.**, тут же NetBIOS имя домена, а не FQDN контроллера, DC1 не нужно, ru тоже