Bienvenido(a) a Alcance Libre 30/01/2023, 13:18

Alcance Libre Foros

 Índice del foro > Todo acerca de Linux > Redes y Servidores New Topic Post Reply
 Unir servidor CentOS a Controlador de Dominio W2k8 R2
Tópico anterior Tópico siguiente
   
Mariano Aguero
 05/23/14 11:05PM (Leído 3,469 veces)  

Participa poco
okay

Estado: desconectado
Forum User

Identificado: 06/14/13
Mensajes: 15
Hola compañeros, les cuento que estoy trabado con este tema, resulta que estoy en unas maquinas de laboratorio intentando unir servidores linux a dominios windows. Bueno resulta que seguí uno de los tantos tutoriales que encuentro para hacerlo pero me rompo todo con este error que no logro solucionar:

Configure DNS, instale NTP, Parámetros de red ok, instalé Kerberos 5 ok.

Pero a la hora de obtener un ticket con el comando kinit, parece que se conecta bien con el DC pero luego de que me pide la contraseña de dominio, me arroja el siguiente error:

#kinit administrator@macservicios.com.ar


Password for administrator@macservicios.com.ar:

"PASSWD DE DOMINIO"

y sale el error:

kinit(v5): KDC reply did not match expectations while getting initial credentials

He probado de colocar incorrectamente la passwd a propósito y sale el siguiente mensaje:

kinit(v5): Preauthentication failed while getting initial credentials



Si alguien me puede ayudar con esto desde ya mil gracias!!!
 
Profile Email
 Quote
Joel Barrios Dueñas
 05/24/14 03:19PM  

Admin

Estado: desconectado
Site Admin

Identificado: 02/17/07
Mensajes: 1761
Localización:Mexico
1)
PHP Formatted Code
yum -y install samba-domainjoin-gui


2)
PHP Formatted Code
netdomjoin-gui


O bien:

1)
PHP Formatted Code
vi /etc/samba/smb.conf


2)
PHP Formatted Code
workgroup = DOMINIOPDC
security = domain
password server = SERVIDORPDC


3)
PHP Formatted Code
net rpc join -S DOMINIOPDC -U Administrator%password
net ads join -UAdministrator%password


4)
PHP Formatted Code
service smb restart
 
Profile Email Website
 Quote
Mariano Aguero
 05/25/14 02:45PM  

Participa poco

Estado: desconectado
Forum User

Identificado: 06/14/13
Mensajes: 15
Desde ya gracias, seguí todos los pasos que me indicaste, cuando ejecuto: #netdomjoin-gui veo que la pc-linux ya está unida al dominio!!! como es esto? no entiendo como se unió al dominio sin que le haya otorgado las credenciales de domain admin de mi domain controller, sin embargo me voy al AD y verdaderamente ya me aparece como equipo cliente Si me pueden explicar el porque de lo que pasó, estaré agradecido. Así igual cuando ejecuto: #net rpc join -S DMMAC.MACSERVICIOS.COM.AR -U administrator%'passwddomain' me sale este error: get_schannel_session_key: could not fetch trust account password for domain 'MACSERVICIOS' net_rpc_join_ok: failed to get schannel session key from server DMMAC.MACSERVICIOS.COM.AR for domain MACSERVICIOS. Error was NT_STATUS_CANT_ACCESS_DOMAIN_INFO A qué se debe?? Gracias
 
Profile Email
 Quote
Joel Barrios Dueñas
 05/25/14 03:49PM  

Admin

Estado: desconectado
Site Admin

Identificado: 02/17/07
Mensajes: 1761
Localización:Mexico
Significa que ya había una cuenta (trust account) asignada al equipo o hay otro equipo con la misma identidad que ya usa esa cuenta. Sólo tienes que darla de baja en el PDC o cambiar el nombre y datos del equipo Linux y empezar de nuevo el procedimiento.
 
Profile Email Website
 Quote
Mariano Aguero
 05/25/14 05:12PM  

Participa poco

Estado: desconectado
Forum User

Identificado: 06/14/13
Mensajes: 15
Pero aunque quite el equipo en el PDC sigue apareciendo el mismo mensaje. Ojo el equipo se une bien. Asi mismo me gustaria saber como podria autenticar a los clientes linux con mi PDC. He instalado Kerberos 5 pero no logro obtener un ticket con el comando Kinit. Mil Gracias
 
Profile Email
 Quote
Contenido generado en: 0.27 segundos New Topic Post Reply
 Todas las horas son CST. Hora actual 01:18 PM.
Tópico normal Tópico normal
Tópico Pegado Tópico Pegado
Tópico bloqueado Tópico bloqueado
Mensaje Nuevo Mensaje Nuevo
Tópico pegado con nuevo mensaje Tópico pegado con nuevo mensaje
Tópico bloqueado con nuevo mensaje Tópico bloqueado con nuevo mensaje
Ver mensajes anónimos 
Los usuarios anónimos pueden enviar 
Se permite HTML Filtrado 
Contenido censurado