Como posso adicionar o Ubuntu a um domínio do Windows?

19

Instalei likewise-open , mas quando adiciono uma máquina Ubuntu (10.10) a um domínio, estou recebendo o seguinte erro:

Leaving AD Domain:   XXX.XX.XXX'                              
Error: Lsass Error [code 0x00080047]                       
1387 (0x56B) ERROR_NO_SUCH_MEMBER - Unknown error

Alguém pode resolver isso?

Da mesma forma, aberto me mostra como sendo conectado ao domínio. Mas como posso verificar isso?

  • O AD é gerenciado por um servidor Windows 2003.

Eu tentei resposta do red mas não funcionou.

root@karthick:~# domainjoin-cli join XXX.XX.COM xxxxxxx
Joining to AD Domain:   XXX.XX.COM
With Computer DNS Name: karthick.xxx.xx.com

[email protected]'s password: 

Error: Lsass Error [code 0x00080047]

31 (0x1F) ERROR_GEN_FAILURE - Unknown error
  • O Gui do mesmo modo aberto já está instalado, mas não consigo sair do domínio e voltar a participar.
  • Veja a seguinte captura de tela:

Eu pesquisei no Google e descobri este . Isso é um problema? Ou alguém pode me ajudar a depurar a causa?

    
por karthick87 27.03.2011 / 17:44

5 respostas

3

Depois de pesquisar muito, eu só acho o caminho eu mesmo. Os passos que tenho seguido no Ubuntu 10,10 para ingressar no domínio do Windows são os seguintes,

  • Abra o Centro de Software do Ubuntu.
  • Pesquise por "centrify" (sem aspas).
  • Clique em Instalar.
  • Digite sua senha sudo e pressione Enter.
  • Quando a instalação estiver concluída, você poderá fechar o Ubuntu Software Center.

Configurar o arquivo nsswitch:

  • Abra o terminal e digite o seguinte,

    sudo editor /etc/nsswitch

  • Pesquise a linha que diz

    hosts: files mdns4_minimal [NOTFOUND=return] dns mdns4

  • Coloque # na frente dessa linha e adicione uma nova linha

    hosts: files dns

  • Para que o arquivo se pareça
  • Edite também o seguinte arquivo, %código%

Você precisa adicionar o grupo "admin" (sem aspas) a esta lista. Se você não fizer isso, seus usuários do sudo não terão mais privilégios sudo. Sem privilégios de sudo, seus usuários não poderão instalar aplicativos ou executar qualquer coisa que precise de permissões administrativas. Depois de ter configurado esse arquivo, salve-o. Agora você está pronto para participar do domínio.

Agora é hora de ingressar no domínio. Digite o seguinte no seu terminal,

sudo editor /etc/centrifydc/group.ignore

Você receberá a seguinte confirmação.

    karthick@karthick:~$ sudo adjoin -w XXX.XX.COM -u Administrator
    Administrator's Active Directory password: 
    Using writable domain controller: xxxxxx.xxx.xx.com
    Join to domain:XXX.XX.COM, zone:Auto Zone successful

    Centrify DirectControl started.
    Loading domains and trusts information


    You have successfully joined the Active Directory domain: XXX.XX.COM
    in the Centrify DirectControl zone: Auto Zone

    You may need to restart other services that rely upon PAM and NSS or simply
    reboot the computer for proper operation.  Failure to do so may result in
    login problems for AD users.
    
por karthick87 09.09.2011 / 14:33
7

Não tenho certeza, mas você também precisa editar /etc/nsswitch.conf e alterar a linha " host " da seguinte forma:

hosts:    wins files mdns4_minimal [NOTFOUND=return] dns mdns4

Pelo menos, isso me ajudou

    
por romancev 15.07.2011 / 16:26
5

Você verificou o controlador de domínio para ver se o objeto de computador já existe? Se isso acontecer, exclua-o e tente entrar novamente. Se você tiver mais problemas, tente executar o seguinte comando listado abaixo para obter um registro mais detalhado:

> domainjoin-cli --loglevel verbose
> --log /tmp/domainjoin.log join domain fqdn AD account
    
por cprofitt 03.05.2011 / 21:00
1

Uma maneira de verificar se o domínio funciona como deveria é fazer com que alguém faça login no seu PC com as credenciais de domínio dele. Isso deve criar um novo usuário e deixá-lo entrar. Eu tinha o mesmo nome de usuário localmente, como o que eu tinha no domínio em que participei, e não funcionou bem. Eu tive que renomear minha conta antiga e, em seguida, fazer login a partir da tela de login com as credenciais de domínio para obter os privilégios de usuário corretos etc. associados à minha conta do Ubuntu.

Editar:

Vejo que você está tentando ingressar no domínio a partir da linha de comando. Quando eu instalo o Likewise Open, uma janela aparece com uma GUI fácil de usar para entrar no domínio. Você tentou ingressar no domínio usando-o em vez da CLI? No seu caso, clicando em Deixar domínio deve acessá-lo. Caso contrário, você pode tentar reinstalar o pacote e esperar um minuto para ver se o Assistente aparece.

Como um ajuste final, descobri que em algumas ocasiões precisei adicionar a máquina do Domínio no arquivo / etc / hosts da minha estação de trabalho, para que a união funcionasse.

10.10.86.200 fvs-dc001.ourdomain.local
10.10.86.200 ourdomain.local

Substitui nosso nome de domínio real por "ourdomain" no exemplo acima.

    
por red 13.07.2011 / 10:43
0

Eu estava recebendo o mesmo problema ao adicionar o Ubuntu Machine no Windows Domain 2012 R2.

Etapas que fiz depois de instalar o LikeWise para participar com sucesso.

sudo gedit /etc/nsswitch.conf

hosts:  files mdns4_minimal [NOTFOUND=return] dns mdns4

Para

hosts:  files dns [NOTFOUND=return]

domainjoin-cli join test.local admin 

Erro:

ERROR_GEN_FAILURE [code 0x0000001f]

Soluções:

sudo apt-get remove avahi-daemon

Para remover o Ubuntu do domínio:

sudo domainjoin-cli leave

Obrigado!

    
por Ramesh Chand 06.01.2016 / 08:53