abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 00:55 | Nová verze

    Byla vydána nová verze 7.0 open source komunikační platformy Mattermost (Wikipedie). Podrobnosti v dokumentaci. Zdrojové kódy jsou k dispozici na GitHubu.

    Ladislav Hagara | Komentářů: 5
    včera 00:33 | IT novinky

    Adventura VirtuaVerse je na portále GOG.com zdarma, akce trvá do 27. června.

    Fluttershy, yay! | Komentářů: 0
    24.6. 14:22 | IT novinky

    Amazon představil našeptávač kódu Amazon CodeWhisperer. Jedná se o alternativu k GitHub Copilot.

    Ladislav Hagara | Komentářů: 1
    23.6. 09:00 | Nová verze

    Byla vydána verze 12.0.0 nástroje pro vytváření a úpravu snímků obrazovky Flameshot (GitHub) postaveného nad frameworkem Qt. Přehled novinek i s náhledy v poznámkách k vydání Instalovat lze také ze Snapcraftu a Flathubu.

    Ladislav Hagara | Komentářů: 11
    23.6. 08:00 | IT novinky

    Vyhledávač Brave Search slaví první rok své existence a představuje Goggles. Za rok bylo zodpovězeno 2,5 miliardy dotazů. Nové Goggles umožňují vytvářet a sdílet vlastní sady pravidel a filtrů pro výsledky vyhledávání.

    Ladislav Hagara | Komentářů: 13
    23.6. 07:00 | IT novinky

    Twitter testuje Poznámky (Notes). Tweet může mít 280 znaků, původně jenom 140. Poznámka může mít až 2 500 slov.

    Ladislav Hagara | Komentářů: 0
    22.6. 14:44 | Nová verze

    Byl vydán Zoom Client pro Linux 5.11.0 (3540). Mimo jiné řeší sdílení obrazovky na Waylandu. Nejnovější Zoom Client by se měl brzy objevit také na Flathubu (GitHub).

    Ladislav Hagara | Komentářů: 16
    22.6. 09:00 | IT novinky

    Příspěvek na blogu GitHubu informuje, že před rokem představený GitHub Copilot je již přístupný všem. Za 10 dolarů měsíčně nebo 100 dolarů ročně. Pro ověřené studenty a správce populárních open source projektů zdarma.

    Ladislav Hagara | Komentářů: 9
    22.6. 08:00 | IT novinky

    Společnost Espressif Systems oficiálně představila ESP32-C5. Nový člen rodiny SoC ESP32 má 32bitové RISC-V jádro a podporuje dual-band Wi-Fi 6 a Bluetooth 5 (LE).

    Ladislav Hagara | Komentářů: 0
    21.6. 23:22 | Nová verze

    Google Chrome 103 byl prohlášen za stabilní. Nejnovější stabilní verze 103.0.5060.53 přináší řadu oprav a vylepšení (YouTube). Opraveno bylo 14 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře (YouTube).

    Ladislav Hagara | Komentářů: 0
    Na sociálních sítích nebo jiných webových diskuzích vystupuji pod
     (62%)
     (18%)
     (20%)
    Celkem 603 hlasů
     Komentářů: 30, poslední včera 22:40
    Rozcestník


    Dotaz: ERROR_DNS_GSS_ERROR samba4 net ads join

    7.10.2015 12:12 majales | skóre: 28 | blog: Majales
    ERROR_DNS_GSS_ERROR samba4 net ads join
    Přečteno: 947×
    Zdravím, Zkouším si hrát se sambou 4 a narazil jsem na problém se zápisem do interního DNS samby. Při joinu windows stroje do sambovské domény je vše ok, ale když dělám join member serveru na linuxu (debianu ) tak mě vyhodí chybu DNS update.
    net ads join -Uadministrator
    Enter administrator's password:
    Using short domain name -- Internal
    Joined 'FILESERVER1' to dns domain 'internal.firma.cz'
    DNS Update for fileserver1.firma.cz failed: ERROR_DNS_GSS_ERROR
    DNS update failed: NT_STATUS_UNSUCCESSFUL
    
    Při pokusu udělat jen update záznamu v DNS je to víceméně to samé.
    net ads dns register -I 192.168.0.163 -d3
    lp_load_ex: refreshing parameters
    Initialising global parameters
    rlimit_max: increasing rlimit_max (1024) to minimum Windows limit (16384)
    params.c:pm_process() - Processing configuration file "/etc/samba/smb.conf"
    Processing section "[global]"
    added interface eth0 ip=192.168.0.163 bcast=192.168.0.255 netmask=255.255.255.0
    Registered MSG_REQ_POOL_USAGE
    Registered MSG_REQ_DMALLOC_MARK and LOG_CHANGED
    get_dc_list: preferred server list: "samba4.internal.firma.cz, *"
    Successfully contacted LDAP server 192.168.0.162
    get_dc_list: preferred server list: "samba4.internal.firma.cz, *"
    get_dc_list: preferred server list: "samba4.internal.firma.cz, *"
    Successfully contacted LDAP server 192.168.0.162
    Connected to LDAP server samba4.internal.firma.cz
    ads_sasl_spnego_bind: got OID=1.2.840.48018.1.2.2
    ads_sasl_spnego_bind: got OID=1.2.840.113554.1.2.2
    ads_sasl_spnego_bind: got OID=1.3.6.1.4.1.311.2.2.10
    ads_sasl_spnego_bind: got server principal name = not_defined_in_RFC4178@please_ignore
    ads_cleanup_expired_creds: Ticket in ccache[FILE:/tmp/krb5cc_0] expiration Wed, 07 Oct 2015 21:27:51 CEST
    added interface eth0 ip=192.168.0.163 bcast=192.168.0.255 netmask=255.255.255.0
    DNS Update for fileserver1.firma.cz failed: ERROR_DNS_GSS_ERROR
    DNS update failed!
    
    smb.conf toho member serveru vypadá takto:
    [global]
      netbios name = FILESERVER1
      workgroup = INTERNAL
      security = ADS
      realm = INTERNAL.FIRMA.CZ
      encrypt passwords = yes
    
      idmap config *:backend = tdb
      idmap config *:range = 70001-80000
      idmap config win domain:backend = ad
      idmap config win domain:schema_mode = rfc2307
      idmap config win domain:range = 3000000-4000000
    
      winbind nss info = rfc2307
      winbind trusted domains only = no
      winbind use default domain = yes
      winbind enum users = yes
      winbind enum groups = yes
    
      vfs objects = acl_xattr
      map acl inherit = Yes
      store dos attributes = Yes
    
      printing = bsd
      printcap name = /dev/null
    
    Jak samba server tak member server jsou na Debianu Wheezy, Samba 4 balíček je z backports. Nevíte kde by mohl být zakopaný pes?

    Odpovědi

    7.10.2015 12:51 NN
    Rozbalit Rozbalit vše Re: ERROR_DNS_GSS_ERROR samba4 net ads join
    Jak vypada /etc/hostname /etc/hosts a vypis prikazu hostname?
    7.10.2015 13:02 majales | skóre: 28 | blog: Majales
    Rozbalit Rozbalit vše Re: ERROR_DNS_GSS_ERROR samba4 net ads join
    Ahoj. Vypadá to takhle:
    cat /etc/hostname
    fileserver1
    
    cat /etc/hosts
    127.0.0.1       localhost
    192.168.0.163   fileserver1.firma.cz   fileserver1
    192.168.0.162   samba4.firma.cz        samba4
    
    výpis příkazu hostname:
    hostname
    fileserver1
    
    hostname -f
    fileserver1.firma.cz
    
    cat /etc/resolv.conf
    nameserver 192.168.0.162
    
    7.10.2015 17:15 NN
    Rozbalit Rozbalit vše Re: ERROR_DNS_GSS_ERROR samba4 net ads join
    Ja tam nevidim 'internal' v FQDN hostname ..
    8.10.2015 09:44 majales | skóre: 28 | blog: Majales
    Rozbalit Rozbalit vše Re: ERROR_DNS_GSS_ERROR samba4 net ads join
    Jak to tedy má být, abych si nerozbořil stávající síť? Doposavad byly všechny stroje v místní DNS zanesené jako jménostroje.firma.cz. Mám tu i místní kerberos, kterých bych z provozních důvodů chtěl zachovat. Realm toho kerberosu je FIRMA.CZ. Pak tu mám novou sambu4 která má realm INTERNAL.FIRMA.CZ, přičemž workgroup je nastaveno na INTERNAL

    Pokud bude ten stroj který chci přidat mít FQDN fileserver1.internal.firma.cz, tak to půjde? Jak to ale popasovat s místní sítí a stávajícím DNS serverem?
    8.10.2015 12:18 MP
    Rozbalit Rozbalit vše Re: ERROR_DNS_GSS_ERROR samba4 net ads join
    Uprimne? Bude to zahul. To jsou ty nevhodne relikvie starsich casu, kdy se sit vnitrnich stroju cpala na domenu 3. radu, misto aby to byla az domena 4. radu. Taky to tak mam v siti, nastesti bez kerberosu, ale zmena domen pro vsechny servery/hardcoded projekty bude taky chutovka.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.