Вчера я настроил сервер Active Directory с использованием Arch Linux и Samba 4 после этого. руководство.
Я даже добавил клиента в домен и смог успешно войти в систему на моем клиенте. После перезагрузки он больше не работает, я больше не могу использовать Microsoft RSAT, и я отследил эту проблему до kinit administrator@INTERNAL.CORE.COM
инструкция, которая возвращает:
Невозможно связаться с любым KDC для области "INTERNAL.CORP.COM" при получении начальных учетных данных
Пытаясь решить свою проблему, я попробовал погуглить и нашел этот:
kinit (v5): Невозможно связаться с любым KDC для запрошенной области при получении начальных учетных данных
Приложение не может найти сервер Kerberos. Проверьте брандмауэр, DNS и / etc / hosts.
Но, как указано в учебнике Arch Linux, опубликованном в Adobe, я попробовал несколько команд для проверки соединения:
# host -t SRV _ldap._tcp.internal.corp.com.
# host -t SRV _kerberos._udp.internal.corp.com.
# host -t A core.internal.corp.com. #core is my server hostname
Что вернулось:
_ldap._tcp.internal.corp.com has SRV record 0 100 389 core.internal.corp.com.
_kerberos._udp.internal.corp.com has SRV record 0 100 88 core.internal.corp.com.
core.internal.corp.com has address 192.168.0.75
Как вы можете видеть из моей второй команды, кажется, что я действительно могу связаться со службой Kerberos.
Вот некоторые из моих файлов конфигурации:
/etc/krb5.conf (скопировано из /var/lib/samba/private/krb5.conf, как указано в руководстве)
[libdefaults]
default_realm = INTERNAL.CORP.COM
dns_lookup_realm = false
dns_lookup_kdc = true
/etc/resolv.conf
# Generated by resolvconf
nameserver 192.168.0.75
nameserver 8.8.8.8
search internal.corp
namserver 127.0.0.1
Имя хоста моего сервера CORE
. Мой домен NetBIOS CORP
. Мой домен DNS internal.corp.com
У меня нет идей, любая помощь будет принята с благодарностью.
Посмотрев еще немного, я нашел решение своей проблемы. Как опубликовано Вот, все, что мне нужно было сделать, это изменить мою конфигурацию самбы:
/etc/samba/smb.conf Где я добавил эту строку в [global]
раздел.
server services = rpc, nbt, wrepl, ldap, cldap, kdc, drepl, winbind, ntp_signd, kcc, dnsupdate, dns, s3fs