winbind

Samda/Winbind Active Directory 장애 조치가 작동하지 않음 - Winbind가 응답을 중지함
winbind

Samda/Winbind Active Directory 장애 조치가 작동하지 않음 - Winbind가 응답을 중지함

우분투 20.04 삼바/Winbind 버전: 4.15.13-Ubuntu Sambda/Winbindd에서 이해할 수 없는 이상한 문제에 직면했습니다. 우리 네트워크에는 여러 개의 Windows 도메인 컨트롤러가 있습니다(모두 도메인에 성공적으로 가입한 Samba를 실행하는 Linux 가상 머신을 통해 액세스할 수 있음). Samba 클라이언트가 현재 연결된 도메인 컨트롤러가 실패하면(다시 시작 등) Linux VM에서 인증 작동이 중지됩니다. 인터넷에는 이 문제에 대한 많은 게시물/기사가 있지만 이 문...

Admin

신뢰할 수 있는 도메인 AD 자격 증명을 사용하여 Ubuntu 서버에 로그인할 수 없습니다.
winbind

신뢰할 수 있는 도메인 AD 자격 증명을 사용하여 Ubuntu 서버에 로그인할 수 없습니다.

AD 도메인에 Ubuntu 22.04 서버가 가입되어 있습니다. 서버가 속한 AD 도메인에 연결된 신뢰할 수 있는 도메인의 자격 증명을 사용하여 로그인할 수 있어야 합니다. 신뢰할 수 있는 도메인 자격 증명을 사용하여 로그인할 수 없습니다. 다음 패키지가 설치됩니다. winbind, krb5 사용자, sssd-ad, 삼바 도메인은 domain1.org 및 domain2.local입니다. domain1.org는 내 서버가 가입된 도메인이고 domain2.local은 신뢰할 수 있는 도메인입니다. dom...

Admin

NSCD 서비스를 실제로 실행해야 합니까? 장점과 단점은 무엇입니까?
winbind

NSCD 서비스를 실제로 실행해야 합니까? 장점과 단점은 무엇입니까?

우리의 환경은 운영 체제에 관한 한 상당히 복잡합니다. 수세 12/15, 오라클 리눅스 6/7/8, 레드햇 6/7/8 등 우리는 한동안 Active Directory 인증을 사용해 왔습니다. Linux 클라이언트의 경우 이 인증은 주로 두 가지 유형의 통합을 사용하여 수행됩니다. 대부분의 오래된 시스템에서는 --> Samba + Winbind + NSCD를 사용합니다. 최신 시스템 사용 -> Samba + SSSD(여기에는 NSCD 없음) DNS 캐시 문제가 발생하고 있으며 nscd가 ...

Admin

winbind 및 Samba를 사용하여 비밀번호로 도메인 가입을 자동화하는 방법
winbind

winbind 및 Samba를 사용하여 비밀번호로 도메인 가입을 자동화하는 방법

rhel8에 samba와 winbind를 설치했습니다. 또한 도메인 가입 프로세스를 자동화하려고 합니다. 그러나 수동으로 시도할 때 "비밀번호"를 수동으로 입력하면 예상대로 작동합니다.서비스 사용자 계정" 도메인 가입을 위해. 하지만 비밀번호를 자동으로 사용하는 명령은 표시되지 않습니다. 다음 명령 중 하나를 사용해 보았으나 오류가 발생했습니다. 주문하다: 온라인 광고 Join-U $ad_user%$password 하지만 다음과 같은 오류가 발생했습니다. 나는 넣었다변수의 서비스 계정 사용자 및 비밀...

Admin

최근 업데이트 후 pam_winbind.conf에서 AD 그룹 이름을 사용할 수 없습니다.
winbind

최근 업데이트 후 pam_winbind.conf에서 AD 그룹 이름을 사용할 수 없습니다.

CentOS 7 및 RHEL 7 시스템을 업데이트한 이후 더 이상 pam_winbind.conf에서 AD 그룹 이름을 사용할 수 없습니다. SIDS만 사용할 수 있습니다. 패키지 버전은 samba-winbind-4.10.4-11.el7_8:0입니다. 이것이 예상되는 변경 사항이거나 다시 작동하도록 하는 해결 방법/구성 변경 사항임을 나타내는 정보를 찾을 수 없습니다. 전체 환경의 모든 시스템을 재구성할 필요가 없도록 이 문제를 해결하는 방법을 아는 사람이 있습니까? 감사해요 Jun 1 04:0...

Admin

Winbind, 캐시 손상의 원인은 무엇입니까?
winbind

Winbind, 캐시 손상의 원인은 무엇입니까?

나는 "작동하는" Samba4 환경을 가지고 있습니다. 나는 잘 작동하는 Winbind의 이전 방법을 사용하고 있지만 때로는 (Samba 업그레이드 이후와 같이) 캐시가 "손상"되어 사용자가 사라지는 경우가 있습니다. wbinfo -i pinuser failed to call wbcGetpwnam: WBC_ERR_DOMAIN_NOT_FOUND Could not get info for user pinuser 캐시 파일을 삭제하면 마법처럼 사용자가 나타납니다 find /var/lib/samba/ ...

Admin

로그인이 유효하더라도 Pam_unix sshd 인증이 실패합니까?
winbind

로그인이 유효하더라도 Pam_unix sshd 인증이 실패합니까?

Active Directory 인증을 제공하기 위해 winbind 및 Samba로 구성된 서버가 있습니다. Active Directory 통합은 제대로 작동하지만 인증할 때마다 다음 오류가 표시됩니다. 실수 확인하다: May 11 00:25:29 SERVER sshd[28119]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=x.x.x.x user=USERNAME 스도: May 11 0...

Admin

Debian Buster에서 Samba/Winbind와 함께 캐시된 자격 증명을 사용하는 방법은 무엇입니까?
winbind

Debian Buster에서 Samba/Winbind와 함께 캐시된 자격 증명을 사용하는 방법은 무엇입니까?

오랫동안 Debian과 Windows를 혼합 환경에서 사용해왔지만 이제 도메인 환경에서 캐시된 자격 증명을 사용하여 로그인하려고 하면 막히게 됩니다. 내 자격 증명을 사용하여 로그인한 후에도 컴퓨터가 더 이상 도메인 컨트롤러에 연결되어 있지 않을 때에도 로그인하고 싶습니다. 이 동작은 Windows 클라이언트에서 구현되므로 랩톱 사용자는 계속 로그인할 수 있습니다. 연결이 존재하지 않는 한 마운트 지점만 사용할 수 있습니다. 나는 Debian/GNU Linux 클라이언트에서 동일한 목표를 달성하고 ...

Admin

Debian9의 LDAP(Windows) 로그인
winbind

Debian9의 LDAP(Windows) 로그인

Windows 도메인에 로그인하기 위해 Kerberus5, Samba 및 Winbind를 사용하여 Debian9를 구성했습니다. 모든 것이 설정되어 테스트를 거쳤지만(작동합니다!) 도메인 사용자로 로그인하려고 하면 로그인할 수 없습니다. 기계에 연결하십시오. 다음 로그인 방법을 시도했습니다. IMPD\murilo.melo IMPD.LOCAL\murilo.melo murilo.melo murilo.melo@IMPD [email protected] 내 관련 구성은 다음과 같습니다. nss...

Admin

Debian Stretch: Samba Winbind 오프라인 로그인이 제대로 작동하지 않습니다. 재부팅 후에도 kerberos keytab이 지속되지 않습니까?
winbind

Debian Stretch: Samba Winbind 오프라인 로그인이 제대로 작동하지 않습니다. 재부팅 후에도 kerberos keytab이 지속되지 않습니까?

Debian stretch9.6이라고 불리는 것이 시도되고 있습니다./etc/debian_version 저는 IDMU/Unix 속성이 있는 두 개의 2012R2 컨트롤러가 있는 Windows 도메인 환경에 있습니다. 다른 버전의 항목: Samba version 4.5.12-Debian winbindd version 4.5.12-Debian 또한 설치: krb5-user libnss-winbind libpam-winbind oddjob-mkhomedir 기본 콘솔 사용자 자격 증명 프롬프...

Admin

CentOS7에서 Active Directory에 연결 정보
winbind

CentOS7에서 Active Directory에 연결 정보

유튜브에서 여러 영상, 다른 스택익스체인지 사이트의 글, 블로그 몇개를 찾아봤는데.. 아직 완성을 못했어요.. 내 환경은 Windows Server 2012 RC 및 CentOS7입니다. 1.Active Directory를 성공적으로 만들고 이를 도메인 컨트롤러로 승격시켰습니다. 2. Active Directory에 사용자와 그룹을 생성하고 UID 및 GID에 대한 Unix 속성을 설정했습니다. 3. Linux에서 도메인 컨트롤러로 핑을 보낼 수 있습니다. 4. 도메인 컨트롤러 영역에 성공적으로 ...

Admin

Samba, winbindd 및 여러 홈 디렉토리
winbind

Samba, winbindd 및 여러 홈 디렉토리

현재 상황은 Samba 로그인을 관리하는 Windows AD 및 DC가 있는 시스템입니다. 기본 운영 체제를 Windows Server 2008R2에서 2016으로 업그레이드한 후 내 coinfig가 더 이상 작동하지 않습니다. 해당 사용자의 홈 디렉터리로 삼바 설정을 해보았습니다. 이제 병합할 수 없는 3개의 홈 디렉토리(/home1, /home2 및 /home3)가 있습니다. winbindd가 /etc/passwd에 지정된 사용자 홈 디렉터리를 사용하도록 하려면 어떻게 해야 합니까? 시스템이 아직...

Admin

Active Directory에 연결(winbind 사용 가능)
winbind

Active Directory에 연결(winbind 사용 가능)

Linux 환경 인증 시스템을 Windows Server 2012에 통합하는 방법을 알아보려고 하다가 winbind. Google에서 검색했는데 시간 동기화부터 일부 프로필 구성까지 이를 수행하는 방법에 대한 여러 페이지가 있습니다. 아래와 같이 Linux에서 호스트 이름과 호스트를 설정했습니다. [/etc/호스트] 192.168.XXX.XX1 test1.example.com 예시## 윈도우 IP 192.168.XXX.XX2 test1 ## 리눅스 IP [/etc/호스트 이름] 테스트 1 ...

Admin