ฉันจะเพิ่ม Ubuntu ลงในโดเมน windows ได้อย่างไร


19

ฉันติดตั้งlikewise-openแล้ว แต่เมื่อฉันเพิ่มเครื่อง Ubuntu (10.10) ลงในโดเมนฉันได้รับข้อผิดพลาดต่อไปนี้:

Leaving AD Domain:   XXX.XX.XXX`                              
Error: Lsass Error [code 0x00080047]                       
1387 (0x56B) ERROR_NO_SUCH_MEMBER - Unknown error

ใครสามารถเรียงลำดับนี้

ในทำนองเดียวกันเปิดแสดงให้ฉันเห็นว่ากำลังเชื่อมต่อกับโดเมน แต่ฉันจะยืนยันได้อย่างไร

การตั้งค่าเช่นเดียวกัน

  • โฆษณาได้รับการจัดการโดยเซิร์ฟเวอร์ Windows 2003

ฉันลองคำตอบของสีแดงแต่มันไม่ได้ผล

root@karthick:~# domainjoin-cli join XXX.XX.COM xxxxxxx
Joining to AD Domain:   XXX.XX.COM
With Computer DNS Name: karthick.xxx.xx.com

xxxxxxx@XXX.XX.COM's password: 

Error: Lsass Error [code 0x00080047]

31 (0x1F) ERROR_GEN_FAILURE - Unknown error
  • Gui ที่เปิดในทำนองเดียวกันได้รับการติดตั้งแล้ว แต่ฉันไม่สามารถออกจากโดเมนและเข้าร่วมอีกครั้งได้
  • ดูภาพหน้าจอต่อไปนี้:

ในทำนองเดียวกันเปิด-GUI

ผมค้นหา google และฉันขึ้นมาด้วยนี้ นั่นเป็นปัญหาหรือไม่? หรือใครสามารถช่วยฉันแก้ปัญหาได้


4
NO_SUCH_MEMBERคุณต้องเพิ่มเครื่องของคุณโดยใช้ผู้ใช้ที่เชื่อถือได้ในโดเมนข้อผิดพลาดระบุว่าผู้ใช้ที่คุณกำลังให้บริการในทำนองเดียวกันไม่มีอยู่
Pedram

1
ใช่ฉันทำไปแล้ว ..
karthick87

โดเมน Windows ถูกจัดการโดย Windows Vista / 7 หรือโดย Windows 2000 / XP หรือไม่
RobinJ

คำตอบ:


7

ฉันไม่แน่ใจ แต่คุณต้องแก้ไข/etc/nsswitch.confและเปลี่ยนhostบรรทัด "" ดังนี้:

hosts:    wins files mdns4_minimal [NOTFOUND=return] dns mdns4

อย่างน้อยมันก็ช่วยฉัน


ลืมสิ่งนี้ไปแล้วฉันก็ต้องการเช่นกันใน 10.10 แต่ไม่ใช่ใน 11.04 อีกต่อไป!
สีแดง

เปิดใช้งานแล้ว แต่ก็ยังไม่มีประโยชน์ ..
karthick87

แทนที่จะเพียงแค่ "ชื่อผู้ใช้" ในคำสั่ง "domainjoin-cli" ให้ลองพิมพ์ "domain \\ ชื่อผู้ใช้" หรือ "ชื่อผู้ใช้ @ โดเมน" อาจจะช่วยได้ไหม นอกจากนี้มีเซิร์ฟเวอร์ DC เพียงเซิร์ฟเวอร์เดียวหรือคุณมีเซิร์ฟเวอร์การจำลองในเครือข่ายของคุณ
romancev

เรามีเซิร์ฟเวอร์ DC เดียวเท่านั้นและไม่มีเซิร์ฟเวอร์การจำลองแบบ
karthick87

5

คุณได้ตรวจสอบ DC เพื่อดูว่าวัตถุคอมพิวเตอร์มีอยู่แล้ว? หากเป็นเช่นนั้น - ลบออก - จากนั้นลองเข้าร่วมอีกครั้ง หากคุณมีปัญหามากขึ้นคุณสามารถลองใช้คำสั่งต่อไปนี้ตามรายการด้านล่างเพื่อรับการบันทึก verbose เพิ่มเติม:

> domainjoin-cli --loglevel verbose
> --log /tmp/domainjoin.log join domain fqdn AD account

ในคำสั่งข้างต้น fqdn คืออะไร?
karthick87

2
ชื่อโดเมนที่ผ่านการรับรองอย่างสมบูรณ์ =
fqdn

3
ดังนั้น fqdn สำหรับคอมพิวเตอร์ที่ชื่อ workstation-01 บนโดเมน disney.com จะเป็น workstation-01.disney.com
cprofitt

3

หลังจากค้นหามากฉันก็แค่หาวิธีของตัวเอง ขั้นตอนที่ฉันได้ติดตามใน Ubuntu 10.10 เพื่อเข้าร่วมโดเมน windows มีดังนี้

  • เปิดศูนย์ซอฟต์แวร์ Ubuntu
  • ค้นหา“ centrify” (ไม่มีเครื่องหมายคำพูด)
  • คลิกติดตั้ง
  • พิมพ์รหัสผ่าน sudo ของคุณแล้วกด Enter
  • เมื่อการติดตั้งเสร็จสิ้นคุณสามารถปิด Ubuntu Software Center

กำหนดค่าไฟล์ nsswitch:

  • เปิดเทอร์มินัลแล้วพิมพ์ดังต่อไปนี้

    sudo editor /etc/nsswitch

  • ค้นหาบรรทัดที่ระบุว่า

    hosts: files mdns4_minimal [NOTFOUND=return] dns mdns4

  • ใส่ # infront ของบรรทัดนั้นและเพิ่มบรรทัดใหม่

    hosts: files dns

  • เพื่อให้ไฟล์นั้นมีลักษณะดังนี้ ไฟล์ nsswitch
  • แก้ไขไฟล์ต่อไปนี้ด้วย sudo editor /etc/centrifydc/group.ignore

คุณต้องเพิ่มกลุ่ม“ admin” (ไม่มีเครื่องหมายคำพูด) ในรายการนี้ หากคุณไม่ทำเช่นนี้ผู้ใช้ sudo ของคุณจะไม่ได้รับสิทธิ์ sudo อีกต่อไป หากไม่มีสิทธิ์ sudo ผู้ใช้ของคุณจะไม่สามารถติดตั้งแอปพลิเคชันหรือเรียกใช้สิ่งที่ต้องการสิทธิ์ระดับผู้ดูแล เมื่อคุณกำหนดค่าไฟล์นั้นแล้วให้บันทึก ตอนนี้คุณพร้อมที่จะเข้าร่วมโดเมนแล้ว

ถึงเวลาเข้าร่วมโดเมนแล้ว พิมพ์สิ่งต่อไปนี้ในเครื่องเทอร์มินัลของคุณ

sudo adjoin -w DOMAIN -u USERNAME

คุณจะได้รับการยืนยันดังต่อไปนี้

    karthick@karthick:~$ sudo adjoin -w XXX.XX.COM -u Administrator
    Administrator's Active Directory password: 
    Using writable domain controller: xxxxxx.xxx.xx.com
    Join to domain:XXX.XX.COM, zone:Auto Zone successful

    Centrify DirectControl started.
    Loading domains and trusts information


    You have successfully joined the Active Directory domain: XXX.XX.COM
    in the Centrify DirectControl zone: Auto Zone

    You may need to restart other services that rely upon PAM and NSS or simply
    reboot the computer for proper operation.  Failure to do so may result in
    login problems for AD users.

1

วิธีหนึ่งในการตรวจสอบว่าโดเมนทำงานได้ดีเท่าที่ควรหรือไม่คือให้คนอื่นลงชื่อเข้าใช้พีซีของคุณด้วยข้อมูลรับรองโดเมนของเขา สิ่งนี้ควรสร้างผู้ใช้ใหม่และให้เขาเข้าใช้ฉันมีชื่อผู้ใช้เดียวกันกับที่อยู่ในโดเมนที่ฉันเข้าร่วมและทำงานได้ไม่ดี ฉันต้องเปลี่ยนชื่อบัญชีเก่าของฉันแล้วลงชื่อเข้าใช้จากหน้าจอเข้าสู่ระบบด้วยข้อมูลรับรองโดเมนเพื่อรับสิทธิ์ผู้ใช้ที่ถูกต้องและอื่น ๆ ที่เกี่ยวข้องกับบัญชี Ubuntu ของฉัน

แก้ไข:

ฉันเห็นว่าคุณพยายามเข้าร่วมโดเมนจากบรรทัดคำสั่ง เมื่อฉันติดตั้ง Likewise Open หน้าต่างจะปรากฏขึ้นพร้อม GUI ที่ใช้งานง่ายเพื่อเข้าร่วมโดเมน คุณพยายามเข้าร่วมโดเมนโดยใช้แทนที่จะเป็น CLI หรือไม่ ในกรณีของคุณคลิกออกจากโดเมนควรนำมันขึ้น ถ้าไม่คุณสามารถลองติดตั้งแพ็กเกจใหม่อีกครั้งและรอสักครู่เพื่อดูว่าตัวช่วยสร้างปรากฏขึ้นหรือไม่

ป้อนคำอธิบายรูปภาพที่นี่

ในการปรับแต่งครั้งสุดท้ายฉันพบว่ามีบางครั้งที่ฉันจำเป็นต้องเพิ่มเครื่อง Domain ลงในไฟล์ / etc / hosts ของเวิร์กสเตชันของฉันเพื่อให้การเข้าร่วมทำงานได้

10.10.86.200 fvs-dc001.ourdomain.local
10.10.86.200 ourdomain.local

ฉันแทนที่ชื่อโดเมนจริงของเราด้วย "ourdomain" ในตัวอย่างด้านบน


ฉันพยายาม แต่มันดินแดงช่วยเหลือ ..
karthick87

อัปเดตคำตอบ
สีแดง

ฉันทำสิ่งนี้โปรดดูคำถามที่ได้รับการปรับปรุงของฉัน ..
karthick87

ฉันไม่เห็นคำถามที่อัปเดตของคุณซึ่งระบุถึงขั้นตอน GUI หรือมีปัญหาหรือไม่
สีแดง

0

ฉันได้รับปัญหาเดียวกันขณะเพิ่มเครื่อง Ubuntu ลงใน Windows Domain 2012 R2

ขั้นตอนที่ฉันทำหลังจากติดตั้ง LikeWise to Join เรียบร้อยแล้ว

sudo gedit /etc/nsswitch.conf

hosts:  files mdns4_minimal [NOTFOUND=return] dns mdns4

ไปยัง

hosts:  files dns [NOTFOUND=return]

domainjoin-cli join test.local admin 

ข้อผิดพลาด:

ERROR_GEN_FAILURE [code 0x0000001f]

Solutions:

sudo apt-get remove avahi-daemon

วิธีลบ Ubuntu ออกจากโดเมน:

sudo domainjoin-cli leave

ขอบคุณมาก!

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.