19 votes

Comment puis-je ajouter Ubuntu à un domaine Windows ?

J'ai installé likewise-open, mais lorsque j'ajoute une machine Ubuntu (10.10) à un domaine, je reçois l'erreur suivante :

Quitter le domaine AD :   XXX.XX.XXX                              
Erreur : Lsass Error [code 0x00080047]                       
1387 (0x56B) ERROR_NO_SUCH_MEMBER - Erreur inconnue

Quelqu'un peut-il résoudre ce problème?

Likewise-open me montre comme étant connecté au domaine. Mais comment vérifier cela?

Paramètres Likewise

  • AD est géré par un serveur Windows 2003.

J'ai essayé la réponse de red de reponse mais ça n'a pas fonctionné.

root@karthick:~# domainjoin-cli join XXX.XX.COM xxxxxxx
Rejoindre le domaine AD :   XXX.XX.COM
Avec le nom DNS de l'ordinateur : karthick.xxx.xx.com

Mot de passe de xxxxxxx@XXX.XX.COM: 

Erreur : Lsass Error [code 0x00080047]

31 (0x1F) ERROR_GEN_FAILURE - Erreur inconnue
  • L'interface graphique de Likewise-open est déjà installée, mais je ne peux pas quitter le domaine et le rejoindre.
  • Voir la capture d'écran suivante :

LIKEWISE-OPEN-GUI

J'ai recherché sur Google et je suis tombé sur ceci. Est-ce un problème? Ou quelqu'un peut-il m'aider à déboguer la cause?

4 votes

PAS_DE_MEMBRE_CORRESPONDANT. Vous devez ajouter votre machine en utilisant un utilisateur de confiance dans le domaine. L'erreur indique que l'utilisateur que vous fournissez à de même n'existe pas.

1 votes

Oui, j'ai déjà fait cela..

0 votes

Le domaine Windows est-il géré par Windows Vista/7 ou par Windows 2000/XP ?

7voto

Ma har Points 31

Je ne suis pas sûr, mais vous devez également modifier /etc/nsswitch.conf et changer la ligne "host" comme ceci:

hosts:    wins files mdns4_minimal [NOTFOUND=return] dns mdns4

En tout cas, cela m'a aidé

5voto

cprofitt Points 6545

Avez-vous vérifié le DC pour voir si l'objet informatique existe déjà? Si c'est le cas - supprimez-le - puis essayez de le rejoindre. Si vous rencontrez d'autres problèmes, vous pouvez essayer d'exécuter la commande suivante pour obtenir des journaux plus détaillés :

> domainjoin-cli --loglevel verbose
> --log /tmp/domainjoin.log join domain fqdn compte AD

3voto

Rob Gray Points 1556

Après avoir beaucoup cherché, j'ai simplement trouvé le chemin moi-même. Les étapes que j'ai suivies dans ubuntu 10.10 pour rejoindre un domaine Windows sont les suivantes,

  • Ouvrez le Centre logiciel Ubuntu.
  • Recherchez "centrify" (sans guillemets).
  • Cliquez sur Installer.
  • Entrez votre mot de passe sudo et appuyez sur Entrée.
  • Une fois l'installation terminée, vous pouvez alors fermer le Centre logiciel Ubuntu.

Configurer le fichier nsswitch :

  • Ouvrez le terminal et tapez ce qui suit,

    sudo editor /etc/nsswitch

  • Recherchez la ligne qui dit

    hosts: files mdns4_minimal [NOTFOUND=return] dns mdns4

  • Mettez # devant cette ligne et ajoutez une nouvelle ligne

    hosts: files dns

  • Ainsi le fichier ressemblera à fichier nsswitch

  • Modifiez également le fichier suivant, sudo editor /etc/centrifydc/group.ignore

Vous devez ajouter le groupe "admin" (sans guillemets) à cette liste. Si vous ne le faites pas, vos utilisateurs sudo n'auront plus de privilèges sudo. Sans privilèges sudo, vos utilisateurs ne pourront pas installer d'applications ou exécuter quoi que ce soit qui nécessite des autorisations administratives. Une fois que vous avez configuré ce fichier, enregistrez-le. Vous êtes maintenant prêt à rejoindre le domaine.

C'est maintenant le moment de rejoindre le domaine. Tapez ce qui suit dans votre terminal,

sudo adjoin -w DOMAIN -u NOM_UTILISATEUR

Vous obtiendrez la confirmation suivante.

karthick@karthick:~$ sudo adjoin -w XXX.XX.COM -u Administrator
    Mot de passe Active Directory de l'Administrateur : 
    Utilisation du contrôleur de domaine en écriture : xxxxxx.xxx.xx.com
    Rejoindre le domaine : XXX.XX.COM, zone : Zone automatique réussi

    Centrify DirectControl démarré.
    Chargement des informations de domaines et de confiance

    Vous avez rejoint avec succès le domaine Active Directory : XXX.XX.COM
    dans la zone Centrify DirectControl : Zone automatique

    Vous devrez peut-être redémarrer d'autres services qui dépendent de PAM et NSS ou simplement
    redémarrer l'ordinateur pour un fonctionnement correct. Ne pas le faire pourrait entraîner
    des problèmes de connexion pour les utilisateurs AD.

1voto

red Points 437

Une façon de vérifier si le domaine fonctionne comme il se doit est de demander à quelqu'un de se connecter à votre PC avec ses identifiants de domaine. Cela devrait créer un nouvel utilisateur et lui permettre de se connecter. J'avais le même nom d'utilisateur localement que celui que j'avais dans le domaine auquel je me suis joint, et cela ne fonctionnait pas bien. J'ai dû renommer mon vieux compte, puis me connecter à partir de l'écran de connexion avec les identifiants de domaine pour obtenir les bons privilèges d'utilisateur associés à mon compte Ubuntu.

Édition :

Je vois que vous essayez de rejoindre le domaine depuis la ligne de commande. Lorsque j'installe Likewise Open, une fenêtre s'ouvre avec une interface graphique facile à utiliser pour rejoindre le domaine. Avez-vous essayé de rejoindre le domaine en utilisant cela au lieu de la CLI ? Dans votre cas, cliquer sur Quitter le domaine devrait l'afficher. Sinon, vous pourriez essayer de réinstaller le package et attendre une minute pour voir si l'Assistant s'ouvre.

entrer la description de l'image ici

Enfin, j'ai découvert à plusieurs reprises qu'il était nécessaire d'ajouter la machine du domaine dans le fichier /etc/hosts de mon poste de travail pour que la connexion fonctionne.

10.10.86.200 fvs-dc001.ourdomain.local
10.10.86.200 ourdomain.local

J'ai remplacé notre nom de domaine réel par "notredomaine" dans l'exemple ci-dessus.

0voto

Ramesh Chand Points 6636

J'ai rencontré le même problème en ajoutant une machine Ubuntu dans un domaine Windows 2012 R2.

Les étapes que j'ai suivies après avoir installé avec succès LikeWise pour rejoindre.

sudo gedit /etc/nsswitch.conf

hosts:  files mdns4_minimal [NOTFOUND=return] dns mdns4

Pour

hosts:  files dns [NOTFOUND=return]

domainjoin-cli join test.local admin 

Erreur:

ERROR_GEN_FAILURE [code 0x0000001f]

Solutions:

sudo apt-get remove avahi-daemon

Pour supprimer Ubuntu du domaine:

sudo domainjoin-cli leave

Merci !

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X