[Eisfair] [E1 64Bit 5.10.70-eisfair-64-VIRT] Samba startet nicht

Martin Faderbauer martin at fmit.at
Do Nov 4 09:24:26 CET 2021


Hallo Marcus

Bei externem Passwortserver
bei einer NT40 domain (NT40 Samba3)

security = domain

bei einer Active directory Domain (win2000-win2019 Samba4)

security = ADS
realm = FMIT.LOCAL

der Active directory Teil fehlt leider ohne den geht der Domain Member 
nicht mehr zu Windowsserver

fmsrv03 # net ads join -S fmit.local -U administrator
ADS support not compiled in
fmsrv03 #

und mit RPC funktioniert es leider nicht mehr

fmsrv03 # net rpc join -U Administrator%Passwort MEMBER
Failed to join domain: failed to lookup DC info for domain 'FMIT' over 
rpc: {Device Timeout} The specified I/O operation on %hs was not 
completed before the time-out period expired.
fmsrv03 #


die Namens Auflösung kann ich als Fehler ausschließen

fmsrv03 # host -t SRV _ldap._tcp.fmit.local
_ldap._tcp.fmit.local has SRV record 0 100 389 fmsrv02.fmit.local.
fmsrv03 #



Am 03.11.2021 um 18:14 schrieb Marcus Röckrath:

> Hallo Martin,
> 
> Martin Faderbauer wrote:
> 
>>> Gibt es in smb.conf Zeilen der Art:
>>>> dedicated keytab file = ...
>>> kerberos method = ...
>>>
>> nein die gibt es nicht
> 
> War zu erwarten und ich weiß auh nicht, ob man die aktuell braucht; früher
> hatten die Parameter mal andere Wertstrukturen.
> 
>> # <\Quelle>
>>>   security = ADS
>>>   realm = FMIT.LOCAL
>> # <\manuell hinzugefügt>
> 
> Wann müssen diese Werte rein? Bei externem Passwortserver?
> 


Mehr Informationen über die Mailingliste Eisfair