将主机升级到 12.04 后,我无法再连接到基于 AD (Active Directory) 的网络中的 Windows 共享。我以前使用 11.10 可以做到这一点。我认为这可能是升级的问题,所以我把我的盒子弄平并从头开始重新安装,但我仍然无法连接。
当我使用“文件”>“连接到服务器”命令时,在使用任何已知的工作网络帐户访问任何 Windows 服务器时,都会遇到不断的密码挑战。
我检查了 windows 机器上的日志,看看是否有失败的连接,但没有,但 12.04 一遍又一遍地要求我输入密码,就好像我的凭据错误一样。
有什么建议?
我已经安装了likewise-open,但是当我将 Ubuntu 机器 (10.10) 添加到域时,出现以下错误:
Leaving AD Domain: XXX.XX.XXX`
Error: Lsass Error [code 0x00080047]
1387 (0x56B) ERROR_NO_SUCH_MEMBER - Unknown error
Run Code Online (Sandbox Code Playgroud)
有人可以解决这个问题吗?
同样打开显示我已连接到域。但我如何验证这一点?

我尝试了红色的答案,但没有用。
root@karthick:~# domainjoin-cli join XXX.XX.COM xxxxxxx
Joining to AD Domain: XXX.XX.COM
With Computer DNS Name: karthick.xxx.xx.com
xxxxxxx@XXX.XX.COM's password:
Error: Lsass Error [code 0x00080047]
31 (0x1F) ERROR_GEN_FAILURE - Unknown error
Run Code Online (Sandbox Code Playgroud)

我搜索了谷歌,我想出了这个。那是问题吗?或者有人可以帮我调试原因吗?
我们使用许多带有活动目录成员身份的 Linux 服务器来进行用户身份验证。这是用同样打开的包制作的。我们测试了 ubuntu Server 14.04 LTS 的 beta 版本。一分钟后一切正常(安装、域加入、导入注册表、编辑 sudoers、完成)。现在,从测试版到生产发布,同样开放从存储库中删除。
AD域加入和基于(AD-)组的登录管理是否有任何等效的简单方法(无需手动安装和编辑samba,winbind,nsswitch,pam等的配置文件......?
非常感谢西尔维奥
所以我在一所大学使用活动目录工作,在我的办公室里,我在 Ubuntu 11.10 中设置了几台计算机,以作为 AD 用户登录。
为了登录,一个人只需要在登录时使用“其他”用户并使用他们的大学 ID 和密码。我已经在我的个人计算机上安装了 12.04LTS,但我发现“其他”选项不再存在。
如果我升级那些需要 AD 登录功能的计算机,他们会拥有吗?
我正在设置一个 Ubuntu 11.04 服务器虚拟机以用作数据库服务器。如果我们可以让人们使用 Windows 凭据登录,甚至可能使机器与我们在其他地方获得的当前 AD 驱动的安全性一起工作,这将使每个人的生活更轻松。
第一站真的很容易完成——apt-get install likewise-open而且我几乎是在做生意。我遇到的问题是让我们的管理员加入 sudoers 组——我似乎无法接受任何事情。我试过了:
a) usermod -aG sudoers [username]
b) 将多种格式(DOMAIN\user、user@domain)的用户名添加到 sudoers 文件中。
这些似乎都没有,我仍然被告知“DOMAIN\user 不在 sudoers 文件中。将报告此事件。”
那么,如何将非本地用户添加到 sudoers?
我们有一个“混合模式”实验室。我们想从 Windows 迁移到 Ubuntu。
在这个过程中,我们如何将 Ubuntu 工作站添加到 Windows 域/活动目录 ('AD') 设置中?
去年我玩过 WSL,但当时它无法运行我想尝试的神经网络项目。显然,它有一个过时的内核或类似的东西。
从那时起,WSL 进行了很多更新。在 WSL 上运行适用于 Ubuntu 的程序有哪些限制?它们本质上是等价的吗?是否有一些信息可以用来提前确定?
我正在尝试按照Ubuntu SSSD 和 Active Directory 指南将 Ubuntu 16.04 服务器加入 Windows 2003 R2 域。我的管理员说,从控制器端来看,它是域的一部分。但是 SSSD 似乎无法启动并net ads join失败。
该krb5.conf由安装程序修改,现在有这个:
kyle@Server21:~$ cat /etc/krb5.conf
[libdefaults]
default_realm = COMAPNYNAME.LOCAL
Run Code Online (Sandbox Code Playgroud)
在之前的安装中,我认为[realms]在安装过程中还要求其他一些东西,但我不记得是什么而且这次没有要求。
我的smb.conf:
[global]
## Browsing/Identification ###
# Change this to the workgroup/NT-domain name your Samba server will part of
workgroup = COMPANYNAME
client signing = yes
client use spnego = yes
kerberos method = secrets and keytab
realm = COMPANYNAME.LOCAL
security = ads
Run Code Online (Sandbox Code Playgroud)
我的sssd.conf …
我正在寻找有关如何配置我的 Ubuntu 10.04 框以允许通过 Active Directory 用户和组访问 samba 共享的说明。我已经使用 Likely-open 将 Ubuntu 机器加入了我的 AD 域,但是当我在 smb.conf 中启用“security = ads”时,我在尝试查看 Windows 资源管理器中的共享时遇到了拒绝访问错误。有什么建议吗?
我最近设法将我的 Ubuntu Server 18.04 计算机连接到我公司的 Windows AD。我可以使用我的 AD 凭据登录,但我想更进一步......
这是我为了让我的 Ubuntu 18.04 机器进入 Windows 域而遵循的文章,请注意,我没有做任何限制 ssh 登录到域组的配置,因为我仍然在挣扎。 https://www.smbadmin.com/2018/06/connecting-ubuntu-server-1804-to-active.html?showComment=1548915938955#c6716393705599388679
然而....
这可能是什么原因?是否可能是由于我在将机器连接到 AD 域时指定的配置所致?
该组的完整路径如下:-domainname/Groups/Elab/Elab-Level3
以下是我用于加入 AD 域的文件的配置:
krb5.conf
[libdefaults]
default_realm = MYREALM
dns_lookup_kdc = true
dns_lookup_realm = true
Run Code Online (Sandbox Code Playgroud)
......文件的其余部分......
领域配置文件
[users]
default-home = /home/%D/%U
default-shell = /bin/bash
[active-directory]
default-client = sssd
os-name = Ubuntu Server
os-version = 18.04
[service]
automatic-install …Run Code Online (Sandbox Code Playgroud)