Вопрос или проблема
Новое выделенное Samba PDC позволяет присоединяться, но не обеспечивает соединение
Я развернул новый PDC на своем новом Raspberry Pi/Ubuntu для домена MYOFFICE.MYBUSINESS.CO.UK. Это самое экономичное решение для моих целей как фрилансера-разработчика.
Я могу достаточно хорошо присоединить к домену MYOFFICE как машину с Windows 10, так и с Windows 11, но когда я пытаюсь войти, начинаются проблемы – домен ‘недоступен’, и я замечаю следующее:
C:\> netdom verify orac
Канал безопасности от ORAC к MYOFFICE
недействителен.
Мы не можем войти с этими учетными данными, потому что ваш домен недоступен. Убедитесь, что ваше устройство подключено к сети вашей организации, и попробуйте снова. Если вы ранее входили на этом устройстве с другой учетной записью, вы можете войти с этой учетной записью.
Когда я открываю ‘Пользователи и компьютеры Active Directory’, я вижу вновь присоединенные компьютеры, вновь созданных пользователей и т. д., так что я знаю, что домен существует, но также он имеет тенденцию сообщать
Указанный домен либо не существует, либо не может быть контактен.
Я также замечаю, что при присоединении домен ‘MYOFFICE’ работает, но ‘myoffice.mybusiness.co.uk’ не удается.
Пожалуйста, если кто-то сможет предоставить мне подсказки, я буду очень благодарен; я уже на пятой переустановке, и это становится проблемой. Как может домен быть доступен и недоступен одновременно?
DNS для AD требует больше, чем просто имя домена, он создает ряд других записей для каждого контроллера домена и самого домена.
Это может быть не единственная ваша проблема. Вам нужно глубже изучить, как работают AD и DNS вместе, и если Samba усложняет ситуацию.
Ответ или решение
Конечно, давайте разберем вашу проблему с подключением куществу системы Samba PDC на Raspberry Pi с установленным Ubuntu. Вы уже сделали много шагов, чтобы присоединить машины на Windows к вашему домену, но сталкиваетесь с проблемами при входе. Вот несколько шагов и рекомендации, которые могут помочь вам решить эту проблему.
1. Проверка настроек DNS
Как правильно было отмечено в вашем вопросе, правильные настройки DNS критически важны для работы Active Directory (AD). Ваша конфигурация должна включать следующие записи DNS:
- A-записи для каждого контроллера домена (DC).
- SRV-записи для служб Active Directory, таких как Kerberos и LDAP.
Запустите следующую команду на вашем контроллере домена, чтобы проверить DBS-записи:
dig _ldap._tcp.MYOFFICE.MYBUSINESS.CO.UK SRV
dig _kerberos._tcp.MYOFFICE.MYBUSINESS.CO.UK SRV
Вы также можете использовать nslookup
для проверки, что хосты разрешаются правильно.
2. Проверка конфигурации Samba
Убедитесь, что ваш файл конфигурации Samba (smb.conf
) настроен правильно. Вот пример базовой настройки:
[global]
workgroup = MYOFFICE
realm = MYOFFICE.MYBUSINESS.CO.UK
netbios name = raspi
server string = %h server
interfaces = lo eth0
bind interfaces only = yes
security = user
passdb backend = tdbsam
domain logons = Yes
domain master = Yes
preferred master = Yes
wins support = Yes
[netlogon]
path = /var/lib/samba/netlogon
writable = No
share modes = No
[profiles]
path = /var/lib/samba/profiles
read only = No
create mask = 0700
Проверьте параметры realm
и workgroup
, чтобы они соответствовали вашим настройкам.
3. Проверка сетевого подключения
Убедитесь, что машины, которые вы пытаетесь подключить, могут пинговать контроллер домена и наоборот. Попробуйте запустить на компьютере под управлением Windows:
ping MYOFFICE
ping MYOFFICE.MYBUSINESS.CO.UK
Если пинг не проходит, проверьте настройки сети и брандмауэра.
4. Явное указание DNS-серверов
При настройке клиентских машин проверьте, что они используют правильный DNS-сервер (то есть IP-адрес вашего PDC). Вы можете сделать это через настройки сети на Windows:
- Откройте "Центр управления сетями и общим доступом".
- Нажмите на ваше подключение (например, Ethernet).
- Выберите "Свойства", затем выберите "Протокол Интернета версии 4 (TCP/IPv4)", нажмите "Свойства".
- Убедитесь, что там указан IP-адрес вашего Samba PDC в качестве DNS-сервера.
5. Проверка журналов
Проверьте журналы Samba на наличие ошибок. Они могут находиться в /var/log/samba/
или /var/log/samba/log.smbd
. Исследуйте их на наличие сообщений об ошибках или предупреждениях.
6. Повторная проверка Active Directory
Задействуйте утилиты для проверки целостности AD:
net ads info
net ads testjoin
Эти команды могут дать вам больше информации о том, правильно ли работает ваш Samba как контроллер домена.
Заключение
Если после выполнения всех вышеперечисленных шагов проблема не решится, возможно, стоит рассмотреть переустановку Samba и AD, следуя процедурам, которые включают все необходимые настройки и проверки на свежей установке. Также рекомендуется ознакомиться с официальной документацией Samba и Active Directory для глубокого понимания работы этих систем.
Если у вас возникнут дополнительные вопросы, не стесняйтесь обращаться за помощью. Удачи!