Linux

Windows 無法連接到 Samba Linux AD 測試也返回 Admin 和 Krb5 問題

  • August 8, 2019

我正在嘗試使用 Samba 在我的虛擬機上創建一個 Linux 域控制器,儘管它可以工作但無法訪問伺服器?

詳細資訊: 軟體: VirtualBox Distro for Server: Debian9 Windows 桌面: Windows 10 或 Windows 7 **網路類型:**內部(適用於伺服器和桌面) 軟體包:Samba、Samba-Client、KRB5

我已經完成了以下 ping

$ ping dc1.tjh.com
$ ping 192.168.100.1
$ ping dc1

那些成功地ping通了。

$ ping tjh.com

此 ping 響應:

ping: tjh.com: Temporary failure in name resolution

顯然這是因為我的網路設置為內部網路,因為對“google.com”的響應相同,所以我排除了這個問題。

這是我對 Samba 和 krb5 的命令和檢查:

$ smbclient -L localhost -U%

回复:

Domain=[TJH] OS=[Windows 6.1] Server=[Samba 4.5.12-Debian]

   Sharename       Type      Comment
   ---------       ----      -------
   netlogon        Disk      
   sysvol          Disk      
   IPC$            IPC       IPC Service (Samba 4.5.12-Debian)
Domain=[TJH] OS=[Windows 6.1] Server=[Samba 4.5.12-Debian]
   Server               Comment
   ---------            -------
   DC1                  Samba 4.5.12-Debian
   Workgroup            Master
   ---------            -------
   TJH                  DC1

我認為那裡沒有問題。所以我為 Samba 執行了以下程式碼:

$ smbclient //localhost/netlogon -UAdministrator
$ Enter Administrator's password:

回复:

session setup failed: NT_STATUS_NO_LOGON_SERVERS

我還嘗試在下面測試 Krb5:

$ kinit administrator

回复:

Kinit: Cannot find KDC for realm "TJH.COM" while getting initial credentials

host使用以下命令測試 DN :

$ host -t A dc1.tjh.com

回复:

;; connection timed out; no servers could be reached

誰能幫幫我?任何幫助表示讚賞,謝謝。

我遇到過同樣的問題。在較低的輸出中service samba-ad-dc status,它是否給出了有關 DNS 服務的任何錯誤或警告?為了解決這個問題,我必須刪除/etc/resolv.conf符號連結並將其替換為具有以下內容的靜態文件:

domain example.com
nameserver 127.0.0.1

重新啟動systemd-resolvedsamba-ad-dc服務並再次檢查服務狀態。如果 dns 警告消失了,您應該能夠 ping 您的 AD 域並使用kinit.

本教程有你需要的一切: https ://www.tecmint.com/install-samba4-active-directory-ubuntu/

對於 Ubuntu 18.04,請查看此版本的差異: https
://www.server-world.info/en/note?os=Ubuntu_18.04&p=samba&f=4 文件中 的編輯也/etc/network/interfaces應放在 yaml 文件中在/etc/netplan/.

引用自:https://serverfault.com/questions/951046