Kirjoittaja Aihe: Miksei liittyminen AD:iin onnistu?  (Luettu 2289 kertaa)

hannlapp

  • Käyttäjä
  • Viestejä: 14
    • Profiili
Miksei liittyminen AD:iin onnistu?
« : 11.11.08 - klo:14.55 »
Kysyy kyllä domainin nimen ja administratorin salasanan mutta herjailee sitten että this program attempded to run another program, but it returned a non-zero exit code.

t hannu

Asmo Koskinen

  • Käyttäjä
  • Viestejä: 4443
    • Profiili
Vs: Miksei liittyminen AD:iin onnistu?
« Vastaus #1 : 11.11.08 - klo:15.14 »
Kysyy kyllä domainin nimen ja administratorin salasanan mutta herjailee sitten että this program attempded to run another program, but it returned a non-zero exit code.

Miten sen odbc-ongelman kanssa kävi? Minulla ei ole ollut tarvetta ratkoa AD-ongelmia, smb-client on riittänyt. Open Likewise?

http://packages.ubuntu.com/hardy/likewise-open-gui

Ystävällisin terveisin Asmo Koskinen.

AION

  • Käyttäjä
  • Viestejä: 150
    • Profiili
Vs: Miksei liittyminen AD:iin onnistu?
« Vastaus #2 : 11.11.08 - klo:20.33 »
Minkä version AD? 2003, 2003R2 vai 2008?

Miksi Likewise eikä LDAP? Likewise ja Winbind ovat molemmat kuitenkin 3. osapuolen ohjelmistoja, (Winbind on Samba groupin ja Likewise on sen pohjalta kehitetty). LDAP kuitenkin sattuu olemaan standardi.
Likewisen ja Winbindin kanssa kätesi solahtava niin kutsuttuun ulosteeseen kun yrität jotain hienompaa kuin vain authenticaation saada toimimaan.

Jos käytit tuota likewise-clienttiä komento riviltä niin anna sille -d10 parametri niin eiköhän sieltä tule aika paljon enemmän infoa. Kokeile sitten asentaa tuo likewise uusiksi, niin että poistat sen "purgeemalla"
Koodia: [Valitse]
apt-get remove --purge likewise-cliSitten asennat uusiksi. Jos sama tulee edelleen niin kokeile asentaa Samban paketti. Koska se mitä tuo Likewise tekee niin:
muokkaa filuja:
/etc/pam.d/common-*
/etc/nsswitch.conf
/etc/samba/smb.conf
/etc/samba/lwiauth.conf
sekä ajaa käskyn
Koodia: [Valitse]
net ads join -U käyttäjänimi
Veikkaisin tuon virheen johtuvan samba paketin puutteesta, jolloin net ads komennot eivät toimi. Pahoittelen mutta en nyt muista sen paketin nimeä, joten kokeilepa ajaa vaikkapa tuo
Koodia: [Valitse]
net ads --helpJolloin se kertoo onko paketti asennettu ja jos ei ole niin mitä pitäis asentaa.


Asmo Koskinen

  • Käyttäjä
  • Viestejä: 4443
    • Profiili
Vs: Miksei liittyminen AD:iin onnistu?
« Vastaus #3 : 11.11.08 - klo:21.03 »
Minkä version AD? 2003, 2003R2 vai 2008?
Miksi Likewise eikä LDAP?

Kuten sanottua, en tiedä MS:n SQL tai LDAP versioista mitään. Aihetta sivuten päätin kuitenkin, pitkään ihmeteltyäni aihetta, opetella LDAPin käytön LTSP-ympäristössä.

http://majen.net/smbldap/

https://wiki.ubuntu.com/SmbLdapInstaller

Minulla on nyt kaksi Ubuntu 8.10 LTSP-palvelinta - failover dhcpd jo toimii. Master koneeseen olen asentanut virtuaalipalvelimen (Ubuntu Server 8.04.1), johon sitten tulisi LDAP-palvelin. Katsotaan.

Ystävällisin terveisin Asmo Koskinen.

AION

  • Käyttäjä
  • Viestejä: 150
    • Profiili
Vs: Miksei liittyminen AD:iin onnistu?
« Vastaus #4 : 12.11.08 - klo:15.38 »
LDAP toimii todella kivasti tuossa LTSP ympäristössä.

Salasanan vaihdon joutuu tekemään Windows luokassa, koska ActiveDirectory on... no niinkuuin eräässä topicissa sanotaan: "completely violates LDAP standards"

Koska normaali ldappasswd poistaa password attribuutin ja antaa uuden. Active Directoryssa ei kuitenkaan voi olla käyttäjää ilman salasanaa.