标签: active-directory

使用 Active Directory 连接到 Windows 共享?

将主机升级到 12.04 后,我无法再连接到基于 AD (Active Directory) 的网络中的 Windows 共享。我以前使用 11.10 可以做到这一点。我认为这可能是升级的问题,所以我把我的盒子弄平并从头开始重新安装,但我仍然无法连接。

当我使用“文件”>“连接到服务器”命令时,在使用任何已知的工作网络帐户访问任何 Windows 服务器时,都会遇到不断的密码挑战。

我检查了 windows 机器上的日志,看看是否有失败的连接,但没有,但 12.04 一遍又一遍地要求我输入密码,就好像我的凭据错误一样。

有什么建议?

samba active-directory

25
推荐指数
1
解决办法
9万
查看次数

如何将 Ubuntu 添加到 Windows 域?

我已经安装了likewise-open,但是当我将 Ubuntu 机器 (10.10) 添加到域时,出现以下错误:

Leaving AD Domain:   XXX.XX.XXX`                              
Error: Lsass Error [code 0x00080047]                       
1387 (0x56B) ERROR_NO_SUCH_MEMBER - Unknown error
Run Code Online (Sandbox Code Playgroud)

有人可以解决这个问题吗?

同样打开显示我已连接到域。但我如何验证这一点?

同样设置

  • AD 由 Windows 2003 服务器管理。

我尝试了红色的答案,但没有用。

root@karthick:~# domainjoin-cli join XXX.XX.COM xxxxxxx
Joining to AD Domain:   XXX.XX.COM
With Computer DNS Name: karthick.xxx.xx.com

xxxxxxx@XXX.XX.COM's password: 

Error: Lsass Error [code 0x00080047]

31 (0x1F) ERROR_GEN_FAILURE - Unknown error
Run Code Online (Sandbox Code Playgroud)
  • 同样打开的 Gui 已安装,但我无法离开域并重新加入。
  • 请参阅以下屏幕截图:

类似的开放式图形用户界面

我搜索了谷歌,我想出了这个。那是问题吗?或者有人可以帮我调试原因吗?

likewise active-directory

19
推荐指数
3
解决办法
4万
查看次数

同样开放| 14.04 | 其他连接 AD 的简单方法?

我们使用许多带有活动目录成员身份的 Linux 服务器来进行用户身份验证。这是用同样打开的包制作的。我们测试了 ubuntu Server 14.04 LTS 的 beta 版本。一分钟后一切正常(安装、域加入、导入注册表、编辑 sudoers、完成)。现在,从测试版到生产发布,同样开放从存储库中删除。

AD域加入和基于(AD-)组的登录管理是否有任何等效的简单方法(无需手动安装和编辑samba,winbind,nsswitch,pam等的配置文件......?

非常感谢西尔维奥

likewise active-directory 14.04

16
推荐指数
2
解决办法
14万
查看次数

如何启用“其他”用户登录 Active Directory?

所以我在一所大学使用活动目录工作,在我的办公室里,我在 Ubuntu 11.10 中设置了几台计算机,以作为 AD 用户登录。

为了登录,一个人只需要在登录时使用“其他”用户并使用他们的大学 ID 和密码。我已经在我的个人计算机上安装了 12.04LTS,但我发现“其他”选项不再存在。

如果我升级那些需要 AD 登录功能的计算机,他们会拥有吗?

active-directory lightdm

15
推荐指数
3
解决办法
6万
查看次数

从命令行将 AD 域用户添加到 sudoers

我正在设置一个 Ubuntu 11.04 服务器虚拟机以用作数据库服务器。如果我们可以让人们使用 Windows 凭据登录,甚至可能使机器与我们在其他地方获得的当前 AD 驱动的安全性一起工作,这将使每个人的生活更轻松。

第一站真的很容易完成——apt-get install likewise-open而且我几乎是在做生意。我遇到的问题是让我们的管理员加入 sudoers 组——我似乎无法接受任何事情。我试过了:

a) usermod -aG sudoers [username]
b) 将多种格式(DOMAIN\user、user@domain)的用户名添加到 sudoers 文件中。

这些似乎都没有,我仍然被告知“DOMAIN\user 不在 sudoers 文件中。将报告此事件。”

那么,如何将非本地用户添加到 sudoers?

sudo active-directory

12
推荐指数
1
解决办法
10万
查看次数

如何加入 Windows Active Directory?

我们有一个“混合模式”实验室。我们想从 Windows 迁移到 Ubuntu。

在这个过程中,我们如何将 Ubuntu 工作站添加到 Windows 域/活动目录 ('AD') 设置中?

windows networking active-directory

10
推荐指数
1
解决办法
9530
查看次数

适用于 Linux 的 Windows 子系统有哪些限制?

去年我玩过 WSL,但当时它无法运行我想尝试的神经网络项目。显然,它有一个过时的内核或类似的东西。

从那时起,WSL 进行了很多更新。在 WSL 上运行适用于 Ubuntu 的程序有哪些限制?它们本质上是等价的吗?是否有一些信息可以用来提前确定?

windows kernel virtualization active-directory windows-10

10
推荐指数
2
解决办法
2万
查看次数

加入 Active Directory 域时遇到问题

我正在尝试按照Ubuntu SSSD 和 Active Directory 指南将 Ubuntu 16.04 服务器加入 Windows 2003 R2 域。我的管理员说,从控制器端来看,它是域的一部分。但是 SSSD 似乎无法启动并net ads join失败。

krb5.conf由安装程序修改,现在有这个:

kyle@Server21:~$ cat /etc/krb5.conf
[libdefaults]
        default_realm = COMAPNYNAME.LOCAL
Run Code Online (Sandbox Code Playgroud)

在之前的安装中,我认为[realms]在安装过程中还要求其他一些东西,但我不记得是什么而且这次没有要求。

我的smb.conf

[global]

## Browsing/Identification ###

# Change this to the workgroup/NT-domain name your Samba server will part of
   workgroup = COMPANYNAME
   client signing = yes
   client use spnego = yes
   kerberos method = secrets and keytab
   realm = COMPANYNAME.LOCAL
   security = ads
Run Code Online (Sandbox Code Playgroud)

我的sssd.conf …

windows samba dns active-directory

9
推荐指数
1
解决办法
4万
查看次数

验证与活动目录用户和组的 samba 共享

我正在寻找有关如何配置我的 Ubuntu 10.04 框以允许通过 Active Directory 用户和组访问 samba 共享的说明。我已经使用 Likely-open 将 Ubuntu 机器加入了我的 AD 域,但是当我在 smb.conf 中启用“security = ads”时,我在尝试查看 Windows 资源管理器中的共享时遇到了拒绝访问错误。有什么建议吗?

10.04 samba likewise active-directory

7
推荐指数
1
解决办法
2万
查看次数

编辑 Sudoers 文件以允许 AD 域组的 sudo 权限

我最近设法将我的 Ubuntu Server 18.04 计算机连接到我公司的 Windows AD。我可以使用我的 AD 凭据登录,但我想更进一步......

这是我为了让我的 Ubuntu 18.04 机器进入 Windows 域而遵循的文章,请注意,我没有做任何限制 ssh 登录到域组的配置,因为我仍然在挣扎。 https://www.smbadmin.com/2018/06/connecting-ubuntu-server-1804-to-active.html?showComment=1548915938955#c6716393705599388679

然而....

我想要实现的目标如下:

  • 在 /etc/sudoers 文件中添加一行,指定我的组织内的 AD 组。
  • 该组成员应该对我们组织中的 Linux 计算机具有 sudo 访问权限。

我做了什么:

  • 我尝试添加如下行:
  • “域名称\组名称 ALL=(ALL:ALL) ALL”
  • 还有更多......但是,每当我尝试对我知道在该组中的用户进行 sudo 时,我都会收到通常的“......用户不在 sudoers 中......事件将被报告......”

这可能是什么原因?是否可能是由于我在将机器连接到 AD 域时指定的配置所致?

该组的完整路径如下:-domainname/Groups/Elab/Elab-Level3

以下是我用于加入 AD 域的文件的配置:

krb5.conf

[libdefaults]
    default_realm = MYREALM
dns_lookup_kdc = true
dns_lookup_realm = true
Run Code Online (Sandbox Code Playgroud)

......文件的其余部分......

领域配置文件

[users]
 default-home = /home/%D/%U
 default-shell = /bin/bash

[active-directory]
 default-client = sssd
 os-name = Ubuntu Server
 os-version = 18.04

[service]
 automatic-install …
Run Code Online (Sandbox Code Playgroud)

active-directory kerberos groups sssd 18.04

6
推荐指数
1
解决办法
3万
查看次数