abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:55 | Nová verze

    Byla vydána nová stabilní verze 24.05 linuxové distribuce NixOS (Wikipedie). Její kódové označení je Uakari. Podrobný přehled novinek v poznámkách k vydání. O balíčky se v NixOS stará správce balíčků Nix.

    Ladislav Hagara | Komentářů: 0
    včera 17:33 | Nová verze

    Byla vydána nová verze 1.48.0 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Fernando F. Mancera. Mimo jiné se v nastavení místo mac-address-blacklist nově používá mac-address-denylist.

    Ladislav Hagara | Komentářů: 5
    včera 17:11 | Komunita

    Před 25 lety, 31. května 1999, započal vývoj grafického editoru Krita (Wikipedie). Tenkrát ještě pod názvem KImageShop a později pod názvem Krayon.

    Ladislav Hagara | Komentářů: 2
    včera 12:55 | Nová verze

    Farid Abdelnour se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 24.05.0 editoru videa Kdenlive (Wikipedie). Ke stažení brzy také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 11:22 | Zajímavý článek

    David Revoy, autor mj. komiksu Pepper&Carrot, se rozepsal o své aktuální grafické pracovní stanici: Debian 12 Bookworm, okenní systém X11, KDE Plasma 5.27, …

    Ladislav Hagara | Komentářů: 5
    30.5. 22:44 | Nová verze

    Wayland (Wikipedie) byl vydán ve verzi 1.23.0. Z novinek lze vypíchnout podporu OpenBSD.

    Ladislav Hagara | Komentářů: 0
    30.5. 21:22 | Zajímavý článek

    Craig Loewen na blogu Microsoftu představil novinky ve Windows Subsystému pro Linux (WSL). Vypíchnout lze GUI aplikaci pro nastavování WSL nebo správu WSL z Dev Home.

    Ladislav Hagara | Komentářů: 0
    30.5. 12:44 | Pozvánky

    V sobotu 1. června lze navštívit Maker Faire Ostrava, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    Ladislav Hagara | Komentářů: 0
    30.5. 12:22 | Nová verze

    Webový server Caddy (Wikipedie) s celou řadou zajímavých vlastností byl vydán ve verzi 2.8 (𝕏). Přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 12
    29.5. 22:11 | Nová verze

    Byla vydána verze 3.0 (@, 𝕏) svobodného softwaru HAProxy (The Reliable, High Performance TCP/HTTP Load Balancer; Wikipedie) řešícího vysokou dostupnost, vyvažování zátěže a reverzní proxy. Detailní přehled novinek v příspěvku na blogu společnosti HAProxy Technologies.

    Ladislav Hagara | Komentářů: 7
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (90%)
     (3%)
     (4%)
     (4%)
    Celkem 1066 hlasů
     Komentářů: 17, poslední včera 15:31
    Rozcestník

    Dotaz: ERROR_DNS_GSS_ERROR samba4 net ads join

    7.10.2015 12:12 majales | skóre: 29 | blog: Majales
    ERROR_DNS_GSS_ERROR samba4 net ads join
    Přečteno: 1021×
    Zdravím, Zkouším si hrát se sambou 4 a narazil jsem na problém se zápisem do interního DNS samby. Při joinu windows stroje do sambovské domény je vše ok, ale když dělám join member serveru na linuxu (debianu ) tak mě vyhodí chybu DNS update.
    net ads join -Uadministrator
    Enter administrator's password:
    Using short domain name -- Internal
    Joined 'FILESERVER1' to dns domain 'internal.firma.cz'
    DNS Update for fileserver1.firma.cz failed: ERROR_DNS_GSS_ERROR
    DNS update failed: NT_STATUS_UNSUCCESSFUL
    
    Při pokusu udělat jen update záznamu v DNS je to víceméně to samé.
    net ads dns register -I 192.168.0.163 -d3
    lp_load_ex: refreshing parameters
    Initialising global parameters
    rlimit_max: increasing rlimit_max (1024) to minimum Windows limit (16384)
    params.c:pm_process() - Processing configuration file "/etc/samba/smb.conf"
    Processing section "[global]"
    added interface eth0 ip=192.168.0.163 bcast=192.168.0.255 netmask=255.255.255.0
    Registered MSG_REQ_POOL_USAGE
    Registered MSG_REQ_DMALLOC_MARK and LOG_CHANGED
    get_dc_list: preferred server list: "samba4.internal.firma.cz, *"
    Successfully contacted LDAP server 192.168.0.162
    get_dc_list: preferred server list: "samba4.internal.firma.cz, *"
    get_dc_list: preferred server list: "samba4.internal.firma.cz, *"
    Successfully contacted LDAP server 192.168.0.162
    Connected to LDAP server samba4.internal.firma.cz
    ads_sasl_spnego_bind: got OID=1.2.840.48018.1.2.2
    ads_sasl_spnego_bind: got OID=1.2.840.113554.1.2.2
    ads_sasl_spnego_bind: got OID=1.3.6.1.4.1.311.2.2.10
    ads_sasl_spnego_bind: got server principal name = not_defined_in_RFC4178@please_ignore
    ads_cleanup_expired_creds: Ticket in ccache[FILE:/tmp/krb5cc_0] expiration Wed, 07 Oct 2015 21:27:51 CEST
    added interface eth0 ip=192.168.0.163 bcast=192.168.0.255 netmask=255.255.255.0
    DNS Update for fileserver1.firma.cz failed: ERROR_DNS_GSS_ERROR
    DNS update failed!
    
    smb.conf toho member serveru vypadá takto:
    [global]
      netbios name = FILESERVER1
      workgroup = INTERNAL
      security = ADS
      realm = INTERNAL.FIRMA.CZ
      encrypt passwords = yes
    
      idmap config *:backend = tdb
      idmap config *:range = 70001-80000
      idmap config win domain:backend = ad
      idmap config win domain:schema_mode = rfc2307
      idmap config win domain:range = 3000000-4000000
    
      winbind nss info = rfc2307
      winbind trusted domains only = no
      winbind use default domain = yes
      winbind enum users = yes
      winbind enum groups = yes
    
      vfs objects = acl_xattr
      map acl inherit = Yes
      store dos attributes = Yes
    
      printing = bsd
      printcap name = /dev/null
    
    Jak samba server tak member server jsou na Debianu Wheezy, Samba 4 balíček je z backports. Nevíte kde by mohl být zakopaný pes?

    Odpovědi

    7.10.2015 12:51 NN
    Rozbalit Rozbalit vše Re: ERROR_DNS_GSS_ERROR samba4 net ads join
    Jak vypada /etc/hostname /etc/hosts a vypis prikazu hostname?
    7.10.2015 13:02 majales | skóre: 29 | blog: Majales
    Rozbalit Rozbalit vše Re: ERROR_DNS_GSS_ERROR samba4 net ads join
    Ahoj. Vypadá to takhle:
    cat /etc/hostname
    fileserver1
    
    cat /etc/hosts
    127.0.0.1       localhost
    192.168.0.163   fileserver1.firma.cz   fileserver1
    192.168.0.162   samba4.firma.cz        samba4
    
    výpis příkazu hostname:
    hostname
    fileserver1
    
    hostname -f
    fileserver1.firma.cz
    
    cat /etc/resolv.conf
    nameserver 192.168.0.162
    
    7.10.2015 17:15 NN
    Rozbalit Rozbalit vše Re: ERROR_DNS_GSS_ERROR samba4 net ads join
    Ja tam nevidim 'internal' v FQDN hostname ..
    8.10.2015 09:44 majales | skóre: 29 | blog: Majales
    Rozbalit Rozbalit vše Re: ERROR_DNS_GSS_ERROR samba4 net ads join
    Jak to tedy má být, abych si nerozbořil stávající síť? Doposavad byly všechny stroje v místní DNS zanesené jako jménostroje.firma.cz. Mám tu i místní kerberos, kterých bych z provozních důvodů chtěl zachovat. Realm toho kerberosu je FIRMA.CZ. Pak tu mám novou sambu4 která má realm INTERNAL.FIRMA.CZ, přičemž workgroup je nastaveno na INTERNAL

    Pokud bude ten stroj který chci přidat mít FQDN fileserver1.internal.firma.cz, tak to půjde? Jak to ale popasovat s místní sítí a stávajícím DNS serverem?
    8.10.2015 12:18 MP
    Rozbalit Rozbalit vše Re: ERROR_DNS_GSS_ERROR samba4 net ads join
    Uprimne? Bude to zahul. To jsou ty nevhodne relikvie starsich casu, kdy se sit vnitrnich stroju cpala na domenu 3. radu, misto aby to byla az domena 4. radu. Taky to tak mam v siti, nastesti bez kerberosu, ale zmena domen pro vsechny servery/hardcoded projekty bude taky chutovka.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.