<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Samba+ADS</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78345.html</link>
    <description>Доброго времени суток.&lt;br&gt;Такая пробелема родилась: при попытке сделать &quot;net join -U admin&quot; вылазит &lt;br&gt;kerberos_kinit_password admin&#064;DOMAIN.RU failed: Response too big for UDP, retry with TCP,&lt;br&gt;НООООООО я в  krb5.conf явно прописал TCP и &quot;kinit admin&quot; проходит нормально, т.е. билетик выдаётся.&lt;br&gt;Где еще надо прописать TCP ???&lt;br&gt;&lt;br&gt;ОС FreeBSD 6.2., samba-3.0.28, heimdal-1.0.1&lt;br&gt;Конфиги:&lt;br&gt;&lt;br&gt;/etc/krb5.conf&lt;br&gt;&#091;libdefaults&#093;&lt;br&gt;    default_realm = DOMAIN.RU&lt;br&gt;&lt;br&gt;&#091;realms&#093;&lt;br&gt;    DOMAIN.RU = &#123;&lt;br&gt;            kdc = tcp/servername.domain.ru&lt;br&gt;            admin_server = servername.domain.ru    &#125;&lt;br&gt;&#091;domain_realm&#093;&lt;br&gt;    .domain.ru = DOMAIN.RU&lt;br&gt;&lt;br&gt;&#091;logging&#093;&lt;br&gt;    kdc = FILE:/var/log/krb5kdc.log&lt;br&gt;    admin_server = FILE:/var/log/kadmin.log&lt;br&gt;    default = FILE:/var/log/krb5lib.log&lt;br&gt;&lt;br&gt;&lt;br&gt;/usr/local/etc/smb.conf&lt;br&gt;&lt;br&gt;&#091;global&#093;&lt;br&gt;   workgroup = domain&lt;br&gt;   server string = Samba Server&lt;br&gt;   netbios name= smbs&lt;br&gt;   security = ADS&lt;br&gt;&lt;br&gt;   ###################################&lt;br&gt;   auth methods = winbind&lt;br&gt;   map to guest = Bad User&lt;br&gt;   client NTLMv2 auth = yes&lt;br&gt;  </description>

<item>
    <title>Samba+ADS (DiSyA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78345.html#7</link>
    <pubDate>Wed, 31 Dec 2008 05:25:17 GMT</pubDate>
    <description>а во FreeBSD 7.0 все равно такая хрень происходит... где всё-таки он берет UDP ?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Samba+ADS (qw)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78345.html#6</link>
    <pubDate>Wed, 09 Jul 2008 11:21:28 GMT</pubDate>
    <description>&amp;gt;Всё, решилось. &lt;br&gt;&amp;gt;net join отработал корректно и сообщил, что joined. &lt;br&gt;&amp;gt;Решилось добавлением в /etc/hosts строки &lt;br&gt;&amp;gt;33.33.33.33      tofsmbs tofsmbs.domain.ru &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;33.33.33.33 - эт ip сервака с самбой. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Щас тока wbinfo -g и wbinfo -u пишет Error looking up domain &lt;br&gt;&amp;gt;users. Бум разбираться дальше. &lt;br&gt;&lt;br&gt;samba restart&lt;br&gt;</description>
</item>

<item>
    <title>Samba+ADS (DiSyA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78345.html#5</link>
    <pubDate>Thu, 31 Jan 2008 11:45:12 GMT</pubDate>
    <description>Всё, решилось.&lt;br&gt;net join отработал корректно и сообщил, что joined.&lt;br&gt;Решилось добавлением в /etc/hosts строки&lt;br&gt;33.33.33.33      tofsmbs tofsmbs.domain.ru&lt;br&gt;&lt;br&gt;33.33.33.33 - эт ip сервака с самбой.&lt;br&gt;&lt;br&gt;Щас тока wbinfo -g и wbinfo -u пишет Error looking up domain users. Бум разбираться дальше.&lt;br&gt;</description>
</item>

<item>
    <title>Samba+ADS (DiSyA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78345.html#4</link>
    <pubDate>Thu, 31 Jan 2008 11:06:57 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Failed to join domain: Type or value exists &lt;br&gt;&amp;gt;&amp;gt;ADS join did not work, falling back to RPC... &lt;br&gt;&amp;gt;&amp;gt;Unable to find a suitable server &lt;br&gt;&amp;gt;&amp;gt;Unable to find a suitable server &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Уже удалял и заводил заново сервак в Active Directory... Нифига не помогает. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Подскажите куда копнуть. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;возможно поможет если вписать в resolv.conf адрес DNS сервера AD ? &lt;br&gt;&lt;br&gt;не совсем понял понял что вписать...&lt;br&gt;/etc/resolve.conf&lt;br&gt;search domain.ru&lt;br&gt;nameserver 11.11.11.11  - адрес конролера домена&lt;br&gt;nameserver 22.22.22.22&lt;br&gt;&lt;br&gt;/etc/hosts&lt;br&gt;11.11.11.11      namedc namedc.domain.ru&lt;br&gt;</description>
</item>

<item>
    <title>Samba+ADS (psn1982)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78345.html#3</link>
    <pubDate>Thu, 31 Jan 2008 10:14:18 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Or rejoin with using Domain Admin credentials. &lt;br&gt;&amp;gt;Deleted account for &apos;TOFSMBS&apos; in realm domain &lt;br&gt;&amp;gt;Failed to join domain: Type or value exists &lt;br&gt;&amp;gt;ADS join did not work, falling back to RPC... &lt;br&gt;&amp;gt;Unable to find a suitable server &lt;br&gt;&amp;gt;Unable to find a suitable server &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Уже удалял и заводил заново сервак в Active Directory... Нифига не помогает. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Подскажите куда копнуть. &lt;br&gt;&lt;br&gt;возможно поможет если вписать в resolv.conf адрес DNS сервера AD ?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Samba+ADS (DiSyA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78345.html#2</link>
    <pubDate>Thu, 31 Jan 2008 09:54:01 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;   winbind use default domain = yes &lt;br&gt;&amp;gt;&amp;gt;   socket options = TCP_NODELAY &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;# charset settings &lt;br&gt;&amp;gt;&amp;gt;   display charset = koi8-r &lt;br&gt;&amp;gt;&amp;gt;   unix charset = koi8-r &lt;br&gt;&amp;gt;&amp;gt;   dos charset = 866 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;в последнем ответе вроде решение вашей проблемы &lt;br&gt;&amp;gt;http://groups.google.com.ua/group/linux.samba/browse_thread/thread/75bc5ecb5a6fcb6a/b26eb68632de2a9#b26eb68632de2a9 &lt;br&gt;&lt;br&gt;Как написано в данной ссылке сделал: снес heimdal, поставил krb5 из портов, пересобрал самбу. Картина изменилась, но всё равно нифига не получается...&lt;br&gt;kinit отрабатывает без ошибок, билетик получается.&lt;br&gt;&lt;br&gt;Пытаемся попасть в домен:&lt;br&gt;&lt;br&gt;net join -U admin // admin имеет права доменного администратора&lt;br&gt;&lt;br&gt;получаем в ответ:&lt;br&gt;&lt;br&gt;Failed to set servicePrincipalNames. Please ensure that&lt;br&gt;the DNS domain of this server matches the AD domain,&lt;br&gt;Or rejoin with using Domain Admin credentials.&lt;br&gt;Deleted account for &apos;TOFSMBS&apos; in realm domain&lt;br&gt;Failed to join domain: Type or value exists&lt;br&gt;ADS join did not work, falling back to RPC...&lt;br&gt;Unable to find </description>
</item>

<item>
    <title>Samba+ADS (Kos)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78345.html#1</link>
    <pubDate>Mon, 21 Jan 2008 20:29:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;   password server = xx.yy.z.qq  # ip контролера домена &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;   realm = domain.ru &lt;br&gt;&amp;gt;   winbind use default domain = yes &lt;br&gt;&amp;gt;   socket options = TCP_NODELAY &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;# charset settings &lt;br&gt;&amp;gt;   display charset = koi8-r &lt;br&gt;&amp;gt;   unix charset = koi8-r &lt;br&gt;&amp;gt;   dos charset = 866 &lt;br&gt;&lt;br&gt;в последнем ответе вроде решение вашей проблемы&lt;br&gt;http://groups.google.com.ua/group/linux.samba/browse_thread/thread/75bc5ecb5a6fcb6a/b26eb68632de2a9&#037;23b26eb68632de2a9&lt;br&gt;</description>
</item>

</channel>
</rss>
