Comment puis-je ajouter Ubuntu à un domaine Windows?


19

J'ai installé likewise-open, mais lorsque j'ajoute une machine Ubuntu (10.10) à un domaine, j'obtiens l'erreur suivante:

Leaving AD Domain:   XXX.XX.XXX`                              
Error: Lsass Error [code 0x00080047]                       
1387 (0x56B) ERROR_NO_SUCH_MEMBER - Unknown error

Quelqu'un peut-il régler cela?

De même, open me montre que je suis connecté au domaine. Mais comment puis-je vérifier cela?

De même les paramètres

  • AD est géré par un serveur Windows 2003.

J'ai essayé la réponse de rouge mais cela n'a pas fonctionné.

root@karthick:~# domainjoin-cli join XXX.XX.COM xxxxxxx
Joining to AD Domain:   XXX.XX.COM
With Computer DNS Name: karthick.xxx.xx.com

xxxxxxx@XXX.XX.COM's password: 

Error: Lsass Error [code 0x00080047]

31 (0x1F) ERROR_GEN_FAILURE - Unknown error
  • De même, Gui ouvert est déjà installé, mais je ne peux pas quitter le domaine et me réinscrire.
  • Voir la capture d'écran suivante:

LIKEWISE-OPEN-GUI

J'ai recherché google et je suis venu avec ceci . Est-ce un problème? Ou quelqu'un peut-il m'aider à déboguer la cause?


4
NO_SUCH_MEMBER.Vous devez ajouter votre machine en utilisant un utilisateur de confiance dans le domaine. L'erreur indique que l'utilisateur que vous fournissez au même n'existe pas.
Pedram

1
Oui, je l'ai déjà fait ..
karthick87

Le domaine Windows est-il géré par Windows Vista / 7 ou par Windows 2000 / XP?
RobinJ

Réponses:


7

Je ne suis pas sûr, mais vous devez également éditer /etc/nsswitch.confet changer la " host" ligne comme ceci:

hosts:    wins files mdns4_minimal [NOTFOUND=return] dns mdns4

Au moins, ça m'a aidé


J'avais oublié cela, était exigé de moi aussi en 10.10 mais plus en 11.04!
rouge

Il était déjà activé, mais toujours inutile ..
karthick87

Au lieu de simplement "nom d'utilisateur" dans la commande "domainjoin-cli", essayez de taper "domaine \\ nom d'utilisateur" ou "nom d'utilisateur @ domaine". Peut-être que cela vous aidera? De plus, existe-t-il un seul serveur DC ou avez-vous des serveurs de réplication dans votre réseau?
romancev

Nous n'avons qu'un seul serveur DC et il n'y avait pas de serveurs de réplication.
karthick87

5

Avez-vous vérifié le contrôleur de domaine pour voir si l'objet ordinateur existe déjà? Si c'est le cas - supprimez-le - essayez de vous réinscrire. Si vous rencontrez d'autres problèmes, vous pouvez essayer d'exécuter la commande suivante répertoriée ci-dessous pour obtenir une journalisation plus détaillée:

> domainjoin-cli --loglevel verbose
> --log /tmp/domainjoin.log join domain fqdn AD account

Dans la commande ci-dessus, qu'est-ce que fqdn?
karthick87

2
Nom de domaine complet =
fqdn

3
donc le nom de domaine complet pour un ordinateur nommé workstation-01 sur le domaine disney.com serait workstation-01.disney.com
cprofitt

3

Après avoir beaucoup cherché, je trouve moi-même le chemin. Les étapes que j'ai suivies dans Ubuntu 10.10 pour rejoindre un domaine Windows sont les suivantes,

  • Ouvrez l'Ubuntu Software Center.
  • Recherchez «centrify» (sans guillemets).
  • Cliquez sur Installer.
  • Tapez votre mot de passe sudo et appuyez sur Entrée.
  • Une fois l'installation terminée, vous pouvez fermer le Centre logiciel Ubuntu.

Configurer le fichier nsswitch:

  • Ouvrez le terminal et tapez ce qui suit,

    sudo editor /etc/nsswitch

  • Recherchez la ligne qui dit

    hosts: files mdns4_minimal [NOTFOUND=return] dns mdns4

  • Mettez # devant cette ligne et ajoutez une nouvelle ligne

    hosts: files dns

  • Pour que le fichier ressemble à fichier nsswitch
  • Modifiez également le fichier suivant, sudo editor /etc/centrifydc/group.ignore

Vous devez ajouter le groupe «admin» (sans guillemets) à cette liste. Si vous ne le faites pas, vos utilisateurs sudo n'auront plus de privilèges sudo. Sans les privilèges sudo, vos utilisateurs ne pourront pas installer d'applications ni exécuter quoi que ce soit qui nécessite des autorisations administratives. Une fois que vous avez configuré ce fichier, enregistrez-le. Vous êtes maintenant prêt à rejoindre le domaine.

Il est maintenant temps de rejoindre le domaine. Tapez ce qui suit dans votre terminal,

sudo adjoin -w DOMAIN -u USERNAME

Vous obtiendrez la confirmation suivante.

    karthick@karthick:~$ sudo adjoin -w XXX.XX.COM -u Administrator
    Administrator's Active Directory password: 
    Using writable domain controller: xxxxxx.xxx.xx.com
    Join to domain:XXX.XX.COM, zone:Auto Zone successful

    Centrify DirectControl started.
    Loading domains and trusts information


    You have successfully joined the Active Directory domain: XXX.XX.COM
    in the Centrify DirectControl zone: Auto Zone

    You may need to restart other services that rely upon PAM and NSS or simply
    reboot the computer for proper operation.  Failure to do so may result in
    login problems for AD users.

1

Une façon de vérifier si le domaine fonctionne correctement devrait être de demander à quelqu'un de se connecter à votre PC avec ses informations d'identification de domaine. Cela devrait créer un nouvel utilisateur et le laisser entrer. J'avais le même nom d'utilisateur localement, que celui que j'avais dans le domaine que j'avais rejoint, et cela ne fonctionnait pas bien. J'ai dû renommer mon ancien compte, puis me connecter à partir de l'écran de connexion avec les informations d'identification du domaine pour obtenir les privilèges utilisateur appropriés, etc. associés à mon compte Ubuntu.

Éditer:

Je vois que vous essayez de rejoindre le domaine à partir de la ligne de commande. Lorsque j'installe Likewise Open, une fenêtre apparaît avec une interface graphique facile à utiliser pour rejoindre le domaine. Avez-vous tenté de rejoindre le domaine en l'utilisant au lieu de l'interface CLI? Dans votre cas, cliquer sur Quitter le domaine devrait le faire apparaître. Sinon, vous pouvez essayer de réinstaller le package et attendre une minute pour voir si l'assistant apparaît.

entrez la description de l'image ici

Pour finir, j'ai découvert à quelques occasions que j'avais besoin d'ajouter la machine du domaine dans le fichier / etc / hosts de mon poste de travail, pour que la jonction fonctionne.

10.10.86.200 fvs-dc001.ourdomain.local
10.10.86.200 ourdomain.local

J'ai remplacé notre nom de domaine actuel par «notre domaine» dans l'exemple ci-dessus.


J'ai essayé mais ça
m'aide

Réponse mise à jour.
rouge

Je l'ai fait, veuillez voir ma question mise à jour ..
karthick87

Je ne vois pas votre question mise à jour traitant des étapes de l'interface graphique ou des problèmes avec elle?
rouge

0

J'obtenais le même problème lors de l'ajout d'Ubuntu Machine dans Windows Domain 2012 R2.

Étapes que j'ai effectuées après avoir correctement installé LikeWise to Join.

sudo gedit /etc/nsswitch.conf

hosts:  files mdns4_minimal [NOTFOUND=return] dns mdns4

À

hosts:  files dns [NOTFOUND=return]

domainjoin-cli join test.local admin 

Erreur:

ERROR_GEN_FAILURE [code 0x0000001f]

Solutions:

sudo apt-get remove avahi-daemon

Pour supprimer Ubuntu du domaine:

sudo domainjoin-cli leave

Merci !

En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.