Рейтинг:0

Клиенты Windows не могут присоединиться к домену Samba DC

флаг cn

Я пытался настроить Samba в качестве AD DC на Ubuntu Server 20.04, но продолжаю сталкиваться с некоторыми проблемами.

Немного информации:

Домен = mvz.intern

DC {имя хоста = dc02.mvz.intern - ipv4 = 192.168.50.239}

ПК {имя хоста = ПК - ipv4 = 192.168.50.163
dns1 = DC - dns2 = маршрутизатор} DC — это виртуальная машина Hyper V Ubuntu Server 20.04 ПК является хостом Hyper V (обычная рабочая станция)

Хосты на клиенте:

192.168.50.239 dc02.mvz.интерн
№ 192.168.50.239 dc02
#192.168.50.239 мвз.интерн

ОКРУГ КОЛУМБИЯ сетевой план config (сервер имен изменен на 192.168.50.239):

Скриншот 1

ОКРУГ КОЛУМБИЯ smb.conf (пробовал переадресацию DNS 8.8.8.8):

Скриншот 2

Я пропустил настройку DC в качестве собственного сервера имен. После исправления этого, сетевой план применить и перезагрузить обе системы, я все еще не могу пропинговать ни DC с моего ПК, ни мой компьютер с DC. Если я нслукап домен, он говорит сервер неизвестен, но имеет правильный IP.

список доменных лесов samba-tool

показывает мне уровень функции леса, поэтому кажется, что домен работает.

Попытка:

AddComputer -DomainName MVZ.INTERN

на клиенте не может установить соединение, конечно.

Я слышал о коллизии версий SMB. Может ли это быть проблемой? Или даже с курицей или яйцом (Hyper-V)? Как бы вы устранили эту неполадку?

В руководстве, которому я следовал, упоминается установка hostname+fqdn в качестве имени хоста, например. dc02.mvz.intern, может ли это быть причиной проблем?

BlackArch.py avatar
флаг cn
в основном, я хочу решить эту проблему с DNS и присоединиться к домену с этим упомянутым клиентом, фон должен иметь возможность использовать AD через инструменты RSAT и иметь возможность управлять клиентами через AD
флаг sa
не уверен, откуда вы взяли «список лесов домена samba-tool», его не существует, вы имеете в виду «показать уровень домена samba-tool»? Как вы подготовили свой DC?
BlackArch.py avatar
флаг cn
Спасибо за быстрый ответ.
BlackArch.py avatar
флаг cn
Да, я имел в виду "показ уровня". я предоставил его с помощью «предоставления домена sudo samba-tool». Затем `sudo cp /var/lib/samba/private/krb5.conf /etc/`.После этого `sudo systemctl disabled --now smbd nmbd winbind systemd-resolved sudo systemctl разоблачить samba-ad-dc sudo systemctl включить --now samba-ad-dc` Затем следует проверка уровня леса с показом уровня домена и создание пользователя.
BlackArch.py avatar
флаг cn
Теперь, что меня действительно смущает. Как я уже сказал, я предполагаю, что это проблема с куриным яйцом, потому что клиент, пытающийся присоединиться к домену samba, одновременно является хостом Hyper v для dc-vm. Я могу пропинговать любого в сети с обоих. Но нет возможности пинговать друг друга. Я уже удалил службу NetworkManager, потому что читал о столкновении с netplan. Все еще, кажется, не в состоянии заставить их видеть друг друга.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.