Removendo uma estação de trabalho Ubuntu “semi-unida” de um domínio do Active Directory

1

Estou entrando em uma estação de trabalho do Ubuntu em um MS AD. Eu tinha 1 ou 2 problemas de configuração quando tentei executar net ads join , o que resultou em uma mensagem de erro e a estação de trabalho não foi adicionada corretamente. Eu presumo (embora eu possa ver a máquina no AD). Mensagem de erro:

winbindd: kinit succeeded but ads_sasl_spnego_krb5_bind failed: Cannot contact any KDC for requested realm

Eu tentei executar net ads leave , mas isso não está funcionando, e depois de uma reinicialização do winbind, o serviço não apareceu. Existe uma maneira que eu possa redefinir manualmente o status do domínio? Eu tentei usar a solução de Samba Winbind User Resolution , mas o winbind ainda não está inicializando depois de limpar o arquivos tdb.

Vou tentar remover o avahi-daemon (de winbindd: o kinit foi bem-sucedido, mas o ads_sasl_spnego_krb5_bind falhou: Não é possível entrar em contato com nenhum KDC para o domínio solicitado ).

Ao iniciar o winbind, recebo os seguintes erros repetidos cerca de 20 vezes no log, antes que o processo de respawn seja eliminado:

[2015/10/14 12:57:05,  0] ../source3/winbindd/winbindd.c:1453(main)
  winbindd version 4.1.6-Ubuntu started.
  Copyright Andrew Tridgell and the Samba Team 1992-2013
[2015/10/14 12:57:05.909568,  0] ../source3/winbindd/winbindd_cache.c:3196(initialize_winbindd_cache)
  initialize_winbindd_cache: clearing cache and re-creating with version number 2
[2015/10/14 12:57:05.912530,  0] ../source3/winbindd/winbindd_util.c:634(init_domain_list)
  Could not fetch our SID - did we join?
[2015/10/14 12:57:05.912672,  0] ../source3/winbindd/winbindd.c:1204(winbindd_register_handlers)
  unable to initialize domain list
    
por Brett 14.10.2015 / 13:06

2 respostas

0

Não achei que a solução estaria na minha pergunta! Mas o próximo item na minha lista "para tentar" acabou resolvendo-o.

Eu removi o pacote avahi-daemon. O winbind começou. Acho que isso é uma indicação de problemas de DNS ou de um cache de DNS?

winbindd: kinit teve sucesso, mas ads_sasl_spnego_krb5_bind falhou: Não é possível entrar em contato com qualquer KDC para o domínio solicitado

    
por 14.10.2015 / 13:13
0

Eu tive esse erro em apenas um nó.

Verifique se o controlador de domínio respondente corresponde a uma entrada no arquivo / etc / hosts.

Se o endereço IP ou nome do host for diferente, o comando falhará.

(O tópico é antigo, mas estava nos principais resultados da pesquisa no google)

    
por 06.09.2016 / 16:07