Como posso adicionar o Ubuntu a um domínio do Windows?

19

Eu instalei likewise-open, mas quando adiciono uma máquina Ubuntu (10.10) a um domínio, estou recebendo o seguinte erro:

Leaving AD Domain:   XXX.XX.XXX`                              
Error: Lsass Error [code 0x00080047]                       
1387 (0x56B) ERROR_NO_SUCH_MEMBER - Unknown error

Alguém pode resolver isso?

Da mesma forma, o open me mostra como conectado ao domínio. Mas como faço para verificar isso?

Configurações da mesma forma

  • O AD é gerenciado por um servidor Windows 2003.

Tentei a resposta de red, mas não funcionou.

root@karthick:~# domainjoin-cli join XXX.XX.COM xxxxxxx
Joining to AD Domain:   XXX.XX.COM
With Computer DNS Name: karthick.xxx.xx.com

[email protected]'s password: 

Error: Lsass Error [code 0x00080047]

31 (0x1F) ERROR_GEN_FAILURE - Unknown error
  • O Gui igualmente aberto já está instalado, mas não consigo sair do domínio e ingressar novamente.
  • Veja a seguinte captura de tela:

GUI ABERTO

Eu pesquisei no google e eu vim com isso . Isso é um problema? Ou alguém pode me ajudar a depurar a causa?

karthick87
fonte
4
NO_SUCH_MEMBER.Você deve adicionar sua máquina usando um usuário confiável no domínio. O erro informa que o usuário que você está fornecendo da mesma forma não existe.
Pedram
1
Sim, eu ter feito isso já ..
karthick87
O domínio do Windows está sendo gerenciado pelo Windows Vista / 7 ou Windows 2000 / XP?
21711 RobinJ

Respostas:

7

Não tenho certeza, mas você também precisa editar /etc/nsswitch.confe alterar " host" a linha assim:

hosts:    wins files mdns4_minimal [NOTFOUND=return] dns mdns4

Pelo menos, isso me ajudou

romancev
fonte
Tinha esquecido isso, era exigido de mim também em 10.10, mas não mais em 11.04!
vermelho
Ele já foi ativado, mas ainda sem uso ..
karthick87
Em vez de apenas "nome de usuário" no comando "domainjoin-cli", tente digitar "domínio \\ nome de usuário" ou "nome de usuário @ domínio". Talvez isso ajude? Além disso, existe apenas um servidor DC ou você possui servidores de replicação na sua rede?
Romancev 16/07
Temos apenas um servidor DC e não havia servidores de replicação.
precisa saber é o seguinte
5

Você verificou o controlador de domínio para ver se o objeto do computador já existe? Se isso acontecer - exclua-o - tente voltar a participar. Se você tiver mais problemas, tente executar o seguinte comando listado abaixo para obter um log mais detalhado:

> domainjoin-cli --loglevel verbose
> --log /tmp/domainjoin.log join domain fqdn AD account
cprofitt
fonte
No comando acima, o que é fqdn?
Kartick87
2
Nome de domínio totalmente qualificado = fqdn
cprofitt
3
de modo que o FQDN para um computador chamado workstation-01 no domínio disney.com seria workstation-01.disney.com
cprofitt
3

Depois de pesquisar muito, eu só acho o caminho. As etapas que eu segui no ubuntu 10.10 para ingressar no domínio do windows são as seguintes,

  • Abra o Centro de Software Ubuntu.
  • Procure por "centrificar" (sem aspas).
  • Clique em instalar.
  • Digite sua senha do sudo e pressione Enter.
  • Depois que a instalação estiver concluída, você poderá fechar o Ubuntu Software Center.

Configure o arquivo nsswitch:

  • Abra o terminal e digite o seguinte,

    sudo editor /etc/nsswitch

  • Procure a linha que diz

    hosts: files mdns4_minimal [NOTFOUND=return] dns mdns4

  • Coloque # na frente dessa linha e adicione uma nova linha

    hosts: files dns

  • Para que o arquivo pareça arquivo nsswitch
  • Edite também o seguinte arquivo, sudo editor /etc/centrifydc/group.ignore

Você precisa adicionar o grupo “admin” (sem aspas) a esta lista. Se você não fizer isso, seus usuários do sudo não terão mais privilégios de sudo. Sem privilégios sudo, seus usuários não poderão instalar aplicativos ou executar qualquer coisa que precise de permissões administrativas. Depois de configurar esse arquivo, salve-o. Agora você está pronto para ingressar no domínio.

Agora é hora de ingressar no domínio. Digite o seguinte em seu terminal,

sudo adjoin -w DOMAIN -u USERNAME

Você receberá a seguinte confirmação.

    karthick@karthick:~$ sudo adjoin -w XXX.XX.COM -u Administrator
    Administrator's Active Directory password: 
    Using writable domain controller: xxxxxx.xxx.xx.com
    Join to domain:XXX.XX.COM, zone:Auto Zone successful

    Centrify DirectControl started.
    Loading domains and trusts information


    You have successfully joined the Active Directory domain: XXX.XX.COM
    in the Centrify DirectControl zone: Auto Zone

    You may need to restart other services that rely upon PAM and NSS or simply
    reboot the computer for proper operation.  Failure to do so may result in
    login problems for AD users.
karthick87
fonte
1

Uma maneira de verificar se o domínio funciona como deveria é fazer com que alguém entre no seu PC com as credenciais do domínio. Isso deve criar um novo usuário e deixá-lo entrar. Eu tinha o mesmo nome de usuário localmente, como o que eu tinha no domínio em que ingressei, e não funcionou bem. Eu tive que renomear minha conta antiga e depois fazer login na tela de login com as credenciais do domínio para obter as privilégios corretos de usuário, etc. associados à minha conta Ubuntu.

Editar:

Vejo que você está tentando ingressar no domínio na linha de comando. Quando instalo o Likewise Open, uma janela é exibida com uma GUI fácil de usar para ingressar no domínio. Você tentou ingressar no domínio usando-o em vez da CLI? No seu caso, clicar em Deixar domínio deve ser exibido. Caso contrário, tente reinstalar o pacote e aguarde um minuto para ver se o Assistente aparece.

insira a descrição da imagem aqui

Como um ajuste final, descobri em algumas ocasiões que precisei adicionar a máquina Domínio ao arquivo / etc / hosts da minha estação de trabalho, para que a associação funcionasse.

10.10.86.200 fvs-dc001.ourdomain.local
10.10.86.200 ourdomain.local

Substituí nosso nome de domínio real por "ourdomain" no exemplo acima.

vermelho
fonte
Eu tentei, mas ele din ajuda ..
karthick87
Resposta atualizada.
vermelho
Eu fiz isso, pls ver a minha pergunta atualizadas ..
karthick87
Não vejo sua pergunta atualizada abordando as etapas da GUI ou problemas com ela?
vermelho
0

Eu estava recebendo o mesmo problema ao adicionar o Ubuntu Machine ao Windows Domain 2012 R2.

Etapas que fiz depois de instalar o LikeWise to Join com êxito.

sudo gedit /etc/nsswitch.conf

hosts:  files mdns4_minimal [NOTFOUND=return] dns mdns4

Para

hosts:  files dns [NOTFOUND=return]

domainjoin-cli join test.local admin 

Erro:

ERROR_GEN_FAILURE [code 0x0000001f]

Soluções:

sudo apt-get remove avahi-daemon

Para remover o Ubuntu do domínio:

sudo domainjoin-cli leave

Obrigado !

Ramesh Chand
fonte