Назад | Перейти на главную страницу

Может ли winbind влиять на разрешение имен в Linux

У меня есть Linux-боксы на vagrant, у них те же /etc/resolv.conf и / etc / hosts, но один из них использует winbind для SSO с Active Directory. Когда я пытаюсь разрешить контроллеры домена с помощью:

dig SRV _ldap._tcp.wonga.com

на сервере с winbind у меня тайм-аут соединения. Однако нормальное разрешение имен работает нормально. У меня не работает nscd. Интересно, может ли winbind влиять на разрешение имен, и если только /etc/resolv.conf и / etc / hosts участвуют в разрешении имен. /etc/nssswitch.conf:

# /etc/nsswitch.conf
#
# Example configuration of GNU Name Service Switch functionality.
# If you have the `glibc-doc-reference' and `info' packages installed, try:
# `info libc "Name Service Switch"' for information about this file.

passwd:         compat winbind
group:          compat winbind
shadow:         compat

hosts:          files dns
networks:       files

protocols:      db files
services:       db files
ethers:         db files
rpc:            db files

netgroup:       nis

Если я удалю winbind в passwd и сгруппирую, ничего не изменится, и в конце строка nsswitch.conf, участвующая в разрешении имен, должна быть только такой:

hosts:          files dns

Winbind здесь не влияет на поиск DNS.

Я могу успешно сделать тот же DNS-запрос к нашему контроллеру домена AD.

Мы также не запускаем nscd, и мой файл nss выглядит так же, как ваш.

Возможно ли, что NAT в VirtualBox оказывает влияние. Помогает ли переход на мостовое соединение?