'net ads unem -U nome de usuário' falha com um erro 'NT_STATUS_IO_TIMEOUT'

2

Eu estou tentando fornecer acesso a diretórios compartilhados do Ubuntu usando usuários do Active Directory e grupo usando o Samba. Estou seguindo este artigo para instalar e configurar o AD e o Unix para que o acesso possa ser fornecido:

Resumo

  1. Como parte da instalação, instalei ntp krb5-user samba(v4.1.6) samba-common smbclient winbind

  2. Eu segui as configurações conforme previsto no artigo acima. Eu configurei ntp.conf , resolv.conf , krb5.conf , nsswitch.conf e smb.conf .

  3. Após reiniciar todos os serviços e ao ingressar no domínio usando sudo net ads join -U administrator , estou recebendo o seguinte erro:

    Falha ao ingressar no domínio: falha ao procurar informações de DC para o domínio 'CELESTIAL1' sobre o rpc: NT_STATUS_IO_TIMEOUT

Teste

  1. Eu tentei executar kinit username , o ticket foi gerado com sucesso e consegui verificar pelo comando 'klist'.

  2. Eu sou capaz de executar ping no IP do servidor Ubuntu e no IP do servidor Windows, bem como no domínio de ambos os lados.

  3. Os serviços winbind , nmbd e smbd estão sendo executados conforme o esperado.

  4. Eu reiniciei a máquina Ubuntu e o servidor AD, mas o mesmo erro está aparecendo ao executar a operação de junção de domínio.

Perguntas

  1. O que o erro NT_STATUS_IO_TIMEOUT indica? Há algum problema no Windows Server ou na máquina Ubuntu?

  2. Como posso juntar a máquina Ubuntu ao Active Directory? Há alguma etapa que eu tenha perdido a necessidade de ser realizada para ingressar no domínio com sucesso?

por Amit Baswa 06.10.2015 / 15:44

1 resposta

0

O problema era que não havia entrada em /etc/resolv.conf para o DNS do AD e, portanto, a máquina fazia o ping para o domínio registrado global real. Em cada reinicialização, as entradas resolv.conf são redefinidas, portanto, temos que fornecer uma entrada quando o sistema for reinicializado.

    
por 09.10.2015 / 10:26