abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 12:22 | Nová verze

    Byla vydána nová stabilní verze 7.8 dnes již jedenáctiletého webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 144. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 2
    dnes 10:33 | Nová verze

    GNU gettext (Wikipedie), tj. sada nástrojů pro psaní vícejazyčných programů, dospěl do verze 1.0. Po více než 30 letech vývoje. Přehled novinek v souboru NEWS.

    Ladislav Hagara | Komentářů: 1
    dnes 05:11 | IT novinky

    Chris Kühl (CEO), Christian Brauner (CTO) a Lennart Poettering (Chief Engineer) představili svou společnost Amutable. Má přinést determinismus a ověřitelnou integritu do linuxových systémů.

    Ladislav Hagara | Komentářů: 11
    včera 20:11 | Nová verze

    Byla vydána (𝕏) nová verze 26.1 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 26.1 je Witty Woodpecker. Přehled novinek v příspěvku na fóru.

    Ladislav Hagara | Komentářů: 2
    včera 15:11 | Zajímavý projekt

    Deník TO spustil vlastní zpravodajský webový portál ToHledej.CZ s internetovým vyhledávačem a bezplatnou e-mailovou schránkou. Dle svého tvrzení nabízí 'Zprávy, komentáře, analýzy bez cenzury' a 'Mail bez šmírování a Velkého bratra'. Rozložením a vizuálním stylem se stránky nápadně podobají portálu Seznam.cz a nejspíše je cílem být jeho alternativou. Z podmínek platformy vyplývá, že portál využívá nespecifikovaný internetový vyhledávač třetí strany.

    NUKE GAZA! 🎆 | Komentářů: 27
    včera 14:11 | Zajímavý projekt

    Computer History Museum (Muzeum historie počítačů) zpřístupnilo své sbírky veřejnosti formou online katalogu. Virtuálně si tak můžeme prohlédnout 'rozsáhlou sbírku archivních materiálů, předmětů a historek a seznámit se s vizionáři, inovacemi a neznámými příběhy, které revolučním způsobem změnily náš digitální svět'.

    NUKE GAZA! 🎆 | Komentářů: 10
    včera 14:00 | Zajímavý projekt

    Ruský hacker VIK-on si sestavil vlastní 32GB DDR5 RAM modul z čipů získaných z notebookových 16GB SO-DIMM RAM pamětí. Modul běží na 6400 MT/s a celkové náklady byly přibližně 218 dolarů, což je zhruba třetina současné tržní ceny modulů srovnatelných parametrů.

    NUKE GAZA! 🎆 | Komentářů: 15
    včera 11:00 | Upozornění

    Národní identitní autorita (NIA), která ovlivňuje přihlašování prostřednictvím NIA ID, MEP, eOP a externích identit (např. BankID), je částečně nedostupná.

    Ladislav Hagara | Komentářů: 9
    včera 02:44 | Nová verze

    Byla vydána nová verze 1.16.0 klienta a serveru VNC (Virtual Network Computing) s názvem TigerVNC (Wikipedie). Z novinek lze vypíchnout nový server w0vncserver pro sdílení Wayland desktopu. Zdrojové kódy jsou k dispozici na GitHubu. Binárky na SourceForge. TigerVNC je fork TightVNC.

    Ladislav Hagara | Komentářů: 0
    27.1. 14:44 | Nová verze

    Byla vydána nová verze 4.6 (𝕏, Bluesky, Mastodon) multiplatformního open source herního enginu Godot (Wikipedie, GitHub). Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (17%)
     (6%)
     (0%)
     (10%)
     (24%)
     (3%)
     (5%)
     (2%)
     (12%)
     (33%)
    Celkem 663 hlasů
     Komentářů: 19, poslední včera 13:03
    Rozcestník

    Dotaz: ERROR_DNS_GSS_ERROR samba4 net ads join

    7.10.2015 12:12 majales | skóre: 30 | blog: Majales
    ERROR_DNS_GSS_ERROR samba4 net ads join
    Přečteno: 1149×
    Zdravím, Zkouším si hrát se sambou 4 a narazil jsem na problém se zápisem do interního DNS samby. Při joinu windows stroje do sambovské domény je vše ok, ale když dělám join member serveru na linuxu (debianu ) tak mě vyhodí chybu DNS update.
    net ads join -Uadministrator
    Enter administrator's password:
    Using short domain name -- Internal
    Joined 'FILESERVER1' to dns domain 'internal.firma.cz'
    DNS Update for fileserver1.firma.cz failed: ERROR_DNS_GSS_ERROR
    DNS update failed: NT_STATUS_UNSUCCESSFUL
    
    Při pokusu udělat jen update záznamu v DNS je to víceméně to samé.
    net ads dns register -I 192.168.0.163 -d3
    lp_load_ex: refreshing parameters
    Initialising global parameters
    rlimit_max: increasing rlimit_max (1024) to minimum Windows limit (16384)
    params.c:pm_process() - Processing configuration file "/etc/samba/smb.conf"
    Processing section "[global]"
    added interface eth0 ip=192.168.0.163 bcast=192.168.0.255 netmask=255.255.255.0
    Registered MSG_REQ_POOL_USAGE
    Registered MSG_REQ_DMALLOC_MARK and LOG_CHANGED
    get_dc_list: preferred server list: "samba4.internal.firma.cz, *"
    Successfully contacted LDAP server 192.168.0.162
    get_dc_list: preferred server list: "samba4.internal.firma.cz, *"
    get_dc_list: preferred server list: "samba4.internal.firma.cz, *"
    Successfully contacted LDAP server 192.168.0.162
    Connected to LDAP server samba4.internal.firma.cz
    ads_sasl_spnego_bind: got OID=1.2.840.48018.1.2.2
    ads_sasl_spnego_bind: got OID=1.2.840.113554.1.2.2
    ads_sasl_spnego_bind: got OID=1.3.6.1.4.1.311.2.2.10
    ads_sasl_spnego_bind: got server principal name = not_defined_in_RFC4178@please_ignore
    ads_cleanup_expired_creds: Ticket in ccache[FILE:/tmp/krb5cc_0] expiration Wed, 07 Oct 2015 21:27:51 CEST
    added interface eth0 ip=192.168.0.163 bcast=192.168.0.255 netmask=255.255.255.0
    DNS Update for fileserver1.firma.cz failed: ERROR_DNS_GSS_ERROR
    DNS update failed!
    
    smb.conf toho member serveru vypadá takto:
    [global]
      netbios name = FILESERVER1
      workgroup = INTERNAL
      security = ADS
      realm = INTERNAL.FIRMA.CZ
      encrypt passwords = yes
    
      idmap config *:backend = tdb
      idmap config *:range = 70001-80000
      idmap config win domain:backend = ad
      idmap config win domain:schema_mode = rfc2307
      idmap config win domain:range = 3000000-4000000
    
      winbind nss info = rfc2307
      winbind trusted domains only = no
      winbind use default domain = yes
      winbind enum users = yes
      winbind enum groups = yes
    
      vfs objects = acl_xattr
      map acl inherit = Yes
      store dos attributes = Yes
    
      printing = bsd
      printcap name = /dev/null
    
    Jak samba server tak member server jsou na Debianu Wheezy, Samba 4 balíček je z backports. Nevíte kde by mohl být zakopaný pes?

    Odpovědi

    7.10.2015 12:51 NN
    Rozbalit Rozbalit vše Re: ERROR_DNS_GSS_ERROR samba4 net ads join
    Jak vypada /etc/hostname /etc/hosts a vypis prikazu hostname?
    7.10.2015 13:02 majales | skóre: 30 | blog: Majales
    Rozbalit Rozbalit vše Re: ERROR_DNS_GSS_ERROR samba4 net ads join
    Ahoj. Vypadá to takhle:
    cat /etc/hostname
    fileserver1
    
    cat /etc/hosts
    127.0.0.1       localhost
    192.168.0.163   fileserver1.firma.cz   fileserver1
    192.168.0.162   samba4.firma.cz        samba4
    
    výpis příkazu hostname:
    hostname
    fileserver1
    
    hostname -f
    fileserver1.firma.cz
    
    cat /etc/resolv.conf
    nameserver 192.168.0.162
    
    7.10.2015 17:15 NN
    Rozbalit Rozbalit vše Re: ERROR_DNS_GSS_ERROR samba4 net ads join
    Ja tam nevidim 'internal' v FQDN hostname ..
    8.10.2015 09:44 majales | skóre: 30 | blog: Majales
    Rozbalit Rozbalit vše Re: ERROR_DNS_GSS_ERROR samba4 net ads join
    Jak to tedy má být, abych si nerozbořil stávající síť? Doposavad byly všechny stroje v místní DNS zanesené jako jménostroje.firma.cz. Mám tu i místní kerberos, kterých bych z provozních důvodů chtěl zachovat. Realm toho kerberosu je FIRMA.CZ. Pak tu mám novou sambu4 která má realm INTERNAL.FIRMA.CZ, přičemž workgroup je nastaveno na INTERNAL

    Pokud bude ten stroj který chci přidat mít FQDN fileserver1.internal.firma.cz, tak to půjde? Jak to ale popasovat s místní sítí a stávajícím DNS serverem?
    8.10.2015 12:18 MP
    Rozbalit Rozbalit vše Re: ERROR_DNS_GSS_ERROR samba4 net ads join
    Uprimne? Bude to zahul. To jsou ty nevhodne relikvie starsich casu, kdy se sit vnitrnich stroju cpala na domenu 3. radu, misto aby to byla az domena 4. radu. Taky to tak mam v siti, nastesti bez kerberosu, ale zmena domen pro vsechny servery/hardcoded projekty bude taky chutovka.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.