UbuntuをWindowsドメインに追加するにはどうすればよいですか?


19

をインストールlikewise-openしましたが、ドメインにUbuntuマシン(10.10)を追加すると、次のエラーが表示されます。

Leaving AD Domain:   XXX.XX.XXX`                              
Error: Lsass Error [code 0x00080047]                       
1387 (0x56B) ERROR_NO_SUCH_MEMBER - Unknown error

誰かがこれを整理できますか?

同様に開くと、ドメインに接続されていると表示されます。しかし、これをどのように検証しますか?

同様に設定

  • ADはWindows 2003サーバーによって管理されます。

私は赤の答えを試しましたが、うまくいきませんでした。

root@karthick:~# domainjoin-cli join XXX.XX.COM xxxxxxx
Joining to AD Domain:   XXX.XX.COM
With Computer DNS Name: karthick.xxx.xx.com

xxxxxxx@XXX.XX.COM's password: 

Error: Lsass Error [code 0x00080047]

31 (0x1F) ERROR_GEN_FAILURE - Unknown error
  • 同様に開くGuiは既にインストールされていますが、ドメインを離れて再参加することはできません。
  • 次のスクリーンショットを参照してください。

LIKEWISE-OPEN-GUI

私はグーグルを検索し、私はこれを思いついた。問題ありますか?または、誰かが原因をデバッグするのを手伝ってくれますか?


4
NO_SUCH_MEMBERドメインの信頼できるユーザーを使用してマシンを追加する必要があります。エラーは、同様に提供しているユーザーが存在しないことを示しています。
ペドラム

1
ええ、私はすでにそれをやった..
karthick87

WindowsドメインはWindows Vista / 7またはWindows 2000 / XPによって管理されていますか?
ロビンJ

回答:


7

よくわかりませんが、次のように/etc/nsswitch.conf" host"行を編集および変更する必要があります。

hosts:    wins files mdns4_minimal [NOTFOUND=return] dns mdns4

少なくとも、それは私を助けました


これを忘れていたのは、10.10でも必要でしたが、11.04ではもう必要ありませんでした!

既に有効になっていますが、まだ使用できません
。– karthick87

「domainjoin-cli」コマンドで単に「username」の代わりに、「domain \\ username」または「username @ domain」と入力してみてください。たぶんこれは助けになりますか?また、DCサーバーは1つだけですか、それともネットワークに複製サーバーがありますか?
ロマンスv

DCサーバーは1つしかなく、複製サーバーはありませんでした。
karthick87

5

DCをチェックして、コンピューターオブジェクトが既に存在するかどうかを確認しましたか?もしそうなら-それを削除して-再参加してみてください。さらに問題がある場合は、以下のコマンドを実行して、さらに詳細なログを取得してください。

> domainjoin-cli --loglevel verbose
> --log /tmp/domainjoin.log join domain fqdn AD account

上記のコマンドでfqdnとは何ですか?
karthick87

2
完全修飾ドメイン名= fqdn
cprofitt

3
したがって、ドメインdisney.com上のworkstation-01という名前のコンピューターのfqdnはworkstation-01.disney.com
cprofitt

3

たくさん検索した後、私は自分で道を見つけました。私がubuntu 10.10でWindowsドメインに参加するために行った手順は次のとおりです、

  • Ubuntu Software Centerを開きます。
  • 「centrify」を検索します(引用符なし)。
  • インストールをクリックします。
  • sudoパスワードを入力して、Enterキーを押します。
  • インストールが完了したら、Ubuntu Software Centerを閉じることができます。

nsswitchファイルを構成します。

  • ターミナルを開き、次を入力します。

    sudo editor /etc/nsswitch

  • という行を検索します

    hosts: files mdns4_minimal [NOTFOUND=return] dns mdns4

  • その行の先頭に#を入れて、新しい行を追加します

    hosts: files dns

  • ファイルは次のようになります nsswitchファイル
  • また、次のファイルを編集します。 sudo editor /etc/centrifydc/group.ignore

このリストにグループ「admin」(引用符なし)を追加する必要があります。これを行わないと、sudoユーザーはsudo特権を失います。sudo権限がないと、ユーザーはアプリケーションをインストールしたり、管理者権限が必要なものを実行したりできません。そのファイルを構成したら、保存します。これで、ドメインに参加する準備ができました。

ここで、ドメインに参加します。端末に次のように入力し、

sudo adjoin -w DOMAIN -u USERNAME

次の確認が表示されます。

    karthick@karthick:~$ sudo adjoin -w XXX.XX.COM -u Administrator
    Administrator's Active Directory password: 
    Using writable domain controller: xxxxxx.xxx.xx.com
    Join to domain:XXX.XX.COM, zone:Auto Zone successful

    Centrify DirectControl started.
    Loading domains and trusts information


    You have successfully joined the Active Directory domain: XXX.XX.COM
    in the Centrify DirectControl zone: Auto Zone

    You may need to restart other services that rely upon PAM and NSS or simply
    reboot the computer for proper operation.  Failure to do so may result in
    login problems for AD users.

1

ドメインが正常に機能するかどうかを確認する1つの方法は、ドメイン資格情報を使用して誰かにPCにログインさせることです。これで、新しいユーザーが作成され、彼が入るはずです。私が参加したドメインで持っていたユーザー名と同じユーザー名をローカルに持っていましたが、うまくいきませんでした。古いアカウントの名前を変更してから、ログイン画面からドメイン資格情報を使用してログインし、Ubuntuアカウントに関連付けられた正しいユーザー権限などを取得する必要がありました。

編集:

コマンドラインからドメインに参加しようとしているようです。Similar Openをインストールすると、ドメインに参加するための使いやすいGUIがウィンドウにポップアップ表示されます。CLIの代わりにそれを使用してドメインに参加しようとしましたか?あなたのケースでは、クリックするドメイン退去にする必要があり、それを持ち出します。そうでない場合は、パッケージを再インストールし、1分待ってからウィザードが表示されるかどうかを確認できます。

ここに画像の説明を入力してください

最後の微調整として、参加するためにワークステーションの/ etc / hostsファイルにドメインマシンを追加する必要があることが何度かありました。

10.10.86.200 fvs-dc001.ourdomain.local
10.10.86.200 ourdomain.local

上記の例では、実際のドメイン名を「ourdomain」に置き換えました。


..私は試してみましたが、それは助けを喧騒
karthick87

更新された回答。

私はこれをしました、plsは私の更新された質問を参照してください。
karthick8711

GUIの手順や問題に関する最新の質問が表示されませんか?

0

Ubuntu MachineをWindows Domain 2012 R2に追加しているときに同じ問題が発生していました。

LikeWise to Joinを正常にインストールした後の手順。

sudo gedit /etc/nsswitch.conf

hosts:  files mdns4_minimal [NOTFOUND=return] dns mdns4

hosts:  files dns [NOTFOUND=return]

domainjoin-cli join test.local admin 

エラー:

ERROR_GEN_FAILURE [code 0x0000001f]

ソリューション:

sudo apt-get remove avahi-daemon

ドメインからUbuntuを削除するには:

sudo domainjoin-cli leave

ありがとう!

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.