abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 14:22 | Bezpečnostní upozornění

    V přihlašovací obrazovce LightDM KDE (lightdm-kde-greeter) byla nalezena a již opravena eskalace práv (CVE-2025-62876). Detaily v příspěvku na blogu SUSE Security.

    Ladislav Hagara | Komentářů: 4
    včera 13:22 | Nová verze

    Byla vydána nová verze 7.2 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Tor Browser byl povýšen na verzi 15.0.1. Další novinky v příslušném seznamu.

    Ladislav Hagara | Komentářů: 0
    včera 10:33 | IT novinky

    Česká národní banka (ČNB) nakoupila digitální aktiva založená na blockchainu za milion dolarů (20,9 milionu korun). Na vytvořeném testovacím portfoliu, jehož součástí jsou bitcoin, stablecoiny navázané na dolar a tokenizované depozitum, chce získat praktickou zkušenost s držením digitálních aktiv. Portfolio nebude součástí devizových rezerv, uvedla dnes ČNB v tiskové zprávě.

    Ladislav Hagara | Komentářů: 37
    včera 03:22 | IT novinky

    Apple představil iPhone Pocket pro stylové přenášení iPhonu. iPhone Pocket vzešel ze spolupráce značky ISSEY MIYAKE a Applu a jeho tělo tvoří jednolitý 3D úplet, který uschová všechny modely iPhonu. iPhone Pocket s krátkým popruhem se prodává za 149,95 dolarů (USA) a s dlouhým popruhem za 229,95 dolarů (USA).

    Ladislav Hagara | Komentářů: 16
    včera 02:33 | Nová verze

    Byla vydána nová stabilní verze 7.7 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 142. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    13.11. 22:11 | Nová verze

    Společnost Epic Games vydala verzi 5.7 svého proprietárního multiplatformního herního enginu Unreal Engine (Wikipedie). Podrobný přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 2
    13.11. 16:22 | Bezpečnostní upozornění

    Intel vydal 30 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20251111 mikrokódů pro své procesory.

    Ladislav Hagara | Komentářů: 0
    13.11. 15:33 | Nová verze

    Byla vydána říjnová aktualizace aneb nová verze 1.106 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.106 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 1
    13.11. 12:11 | Komunita

    Canonical pro své zákazníky, předplatitele Ubuntu Pro, prodloužil podporu Ubuntu LTS z 12 let na 15 let (Legacy add-on). Týká se verzí od 14.04 (Trusty Tahr).

    Ladislav Hagara | Komentářů: 2
    13.11. 05:11 | Nová verze

    Homebrew (Wikipedie), správce balíčků pro macOS a od verze 2.0.0 také pro Linux, byl vydán ve verzi 5.0.0. Nově je oficiálně podporován Linux ARM64/AArch64. Na stránce Homebrew Formulae lze procházet seznamem balíčků. K dispozici jsou také různé statistiky.

    Ladislav Hagara | Komentářů: 6
    Jaké řešení používáte k vývoji / práci?
     (35%)
     (47%)
     (18%)
     (18%)
     (23%)
     (15%)
     (22%)
     (15%)
     (16%)
    Celkem 353 hlasů
     Komentářů: 16, poslední 12.11. 18:21
    Rozcestník

    Dotaz: ERROR_DNS_GSS_ERROR samba4 net ads join

    7.10.2015 12:12 majales | skóre: 30 | blog: Majales
    ERROR_DNS_GSS_ERROR samba4 net ads join
    Přečteno: 1107×
    Zdravím, Zkouším si hrát se sambou 4 a narazil jsem na problém se zápisem do interního DNS samby. Při joinu windows stroje do sambovské domény je vše ok, ale když dělám join member serveru na linuxu (debianu ) tak mě vyhodí chybu DNS update.
    net ads join -Uadministrator
    Enter administrator's password:
    Using short domain name -- Internal
    Joined 'FILESERVER1' to dns domain 'internal.firma.cz'
    DNS Update for fileserver1.firma.cz failed: ERROR_DNS_GSS_ERROR
    DNS update failed: NT_STATUS_UNSUCCESSFUL
    
    Při pokusu udělat jen update záznamu v DNS je to víceméně to samé.
    net ads dns register -I 192.168.0.163 -d3
    lp_load_ex: refreshing parameters
    Initialising global parameters
    rlimit_max: increasing rlimit_max (1024) to minimum Windows limit (16384)
    params.c:pm_process() - Processing configuration file "/etc/samba/smb.conf"
    Processing section "[global]"
    added interface eth0 ip=192.168.0.163 bcast=192.168.0.255 netmask=255.255.255.0
    Registered MSG_REQ_POOL_USAGE
    Registered MSG_REQ_DMALLOC_MARK and LOG_CHANGED
    get_dc_list: preferred server list: "samba4.internal.firma.cz, *"
    Successfully contacted LDAP server 192.168.0.162
    get_dc_list: preferred server list: "samba4.internal.firma.cz, *"
    get_dc_list: preferred server list: "samba4.internal.firma.cz, *"
    Successfully contacted LDAP server 192.168.0.162
    Connected to LDAP server samba4.internal.firma.cz
    ads_sasl_spnego_bind: got OID=1.2.840.48018.1.2.2
    ads_sasl_spnego_bind: got OID=1.2.840.113554.1.2.2
    ads_sasl_spnego_bind: got OID=1.3.6.1.4.1.311.2.2.10
    ads_sasl_spnego_bind: got server principal name = not_defined_in_RFC4178@please_ignore
    ads_cleanup_expired_creds: Ticket in ccache[FILE:/tmp/krb5cc_0] expiration Wed, 07 Oct 2015 21:27:51 CEST
    added interface eth0 ip=192.168.0.163 bcast=192.168.0.255 netmask=255.255.255.0
    DNS Update for fileserver1.firma.cz failed: ERROR_DNS_GSS_ERROR
    DNS update failed!
    
    smb.conf toho member serveru vypadá takto:
    [global]
      netbios name = FILESERVER1
      workgroup = INTERNAL
      security = ADS
      realm = INTERNAL.FIRMA.CZ
      encrypt passwords = yes
    
      idmap config *:backend = tdb
      idmap config *:range = 70001-80000
      idmap config win domain:backend = ad
      idmap config win domain:schema_mode = rfc2307
      idmap config win domain:range = 3000000-4000000
    
      winbind nss info = rfc2307
      winbind trusted domains only = no
      winbind use default domain = yes
      winbind enum users = yes
      winbind enum groups = yes
    
      vfs objects = acl_xattr
      map acl inherit = Yes
      store dos attributes = Yes
    
      printing = bsd
      printcap name = /dev/null
    
    Jak samba server tak member server jsou na Debianu Wheezy, Samba 4 balíček je z backports. Nevíte kde by mohl být zakopaný pes?

    Odpovědi

    7.10.2015 12:51 NN
    Rozbalit Rozbalit vše Re: ERROR_DNS_GSS_ERROR samba4 net ads join
    Jak vypada /etc/hostname /etc/hosts a vypis prikazu hostname?
    7.10.2015 13:02 majales | skóre: 30 | blog: Majales
    Rozbalit Rozbalit vše Re: ERROR_DNS_GSS_ERROR samba4 net ads join
    Ahoj. Vypadá to takhle:
    cat /etc/hostname
    fileserver1
    
    cat /etc/hosts
    127.0.0.1       localhost
    192.168.0.163   fileserver1.firma.cz   fileserver1
    192.168.0.162   samba4.firma.cz        samba4
    
    výpis příkazu hostname:
    hostname
    fileserver1
    
    hostname -f
    fileserver1.firma.cz
    
    cat /etc/resolv.conf
    nameserver 192.168.0.162
    
    7.10.2015 17:15 NN
    Rozbalit Rozbalit vše Re: ERROR_DNS_GSS_ERROR samba4 net ads join
    Ja tam nevidim 'internal' v FQDN hostname ..
    8.10.2015 09:44 majales | skóre: 30 | blog: Majales
    Rozbalit Rozbalit vše Re: ERROR_DNS_GSS_ERROR samba4 net ads join
    Jak to tedy má být, abych si nerozbořil stávající síť? Doposavad byly všechny stroje v místní DNS zanesené jako jménostroje.firma.cz. Mám tu i místní kerberos, kterých bych z provozních důvodů chtěl zachovat. Realm toho kerberosu je FIRMA.CZ. Pak tu mám novou sambu4 která má realm INTERNAL.FIRMA.CZ, přičemž workgroup je nastaveno na INTERNAL

    Pokud bude ten stroj který chci přidat mít FQDN fileserver1.internal.firma.cz, tak to půjde? Jak to ale popasovat s místní sítí a stávajícím DNS serverem?
    8.10.2015 12:18 MP
    Rozbalit Rozbalit vše Re: ERROR_DNS_GSS_ERROR samba4 net ads join
    Uprimne? Bude to zahul. To jsou ty nevhodne relikvie starsich casu, kdy se sit vnitrnich stroju cpala na domenu 3. radu, misto aby to byla az domena 4. radu. Taky to tak mam v siti, nastesti bez kerberosu, ale zmena domen pro vsechny servery/hardcoded projekty bude taky chutovka.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.