FreeNAS 11.3 & Active Directory Domain

root31337

Dabbler
Joined
Jun 5, 2020
Messages
14
Пытаюсь вывести FreeNAS 11.3 в домен Active Directory на базе WinServ2012R2. Пока безуспешно. Подскажите куда копать?
Руководствовался этим мануалом: https://www.ixsystems.com/documentation/freenas/11.3-RELEASE/directoryservices.html

Параметры моей сети: Адрес FreeNAS 172.16.5.25, контроллер домена pdc.skynet.lz, адрес DNS 172.16.5.3, Адрес шлюза 172.16.5.1, адрес NTP сервера 172.16.5.10 маска в сегменте сети /27.

Время на FreeNAS и AD контроллере одинаковое. Контроллер домена резолвится:

root@freenas[~]# nslookup pdc
Server: 172.16.5.3
Address: 172.16.5.3#53

Name: pdc.skynet.lz
Address: 172.16.5.3



Во вложениях скриншоты настроек. При сохранении ошибок не наблюдаю, при этом на DNS сервере запись не создается. Если пытаюсь ввести через консоль получаю следущее:

root@freenas[~]# net ads join -S pdc -U rufus
Enter rufus's password:
ads_print_error: AD LDAP ERROR: 19 (Constraint violation): 000021C7: AtrErr: DSID-03200BE2, #1:
0: 000021C7: DSID-03200BE2, problem 1005 (CONSTRAINT_ATT_TYPE), data 0, Att 90303 (servicePrincipalName)

Failed to join domain: Failed to set machine spn: Constraint violation
Do you have sufficient permissions to create machine accounts?
root@fileserv[~]#


Вот еще:

root@freenas[~]# wbinfo -u
could not obtain winbind interface details: WBC_ERR_WINBIND_NOT_AVAILABLE
could not obtain winbind domain name!
Error looking up domain users

root@freenas[~]# wbinfo -t
could not obtain winbind interface details: WBC_ERR_WINBIND_NOT_AVAILABLE
could not obtain winbind domain name!
checking the trust secret for domain (null) via RPC calls failed
failed to call wbcCheckTrustCredentials: WBC_ERR_WINBIND_NOT_AVAILABLE
Could not check secret


При этом:

root@freenas[~]# kinit
rufus@SKYNET.LZ's Password:
Проходит без ошибок.


Отмечу что при этом пользователь с правами администратора домена, вывод в домен машин windows и linux проблем не вызывал.

Проблема с сертификатами? Куда копать подскажите?

Также днем наблюдал такую ошибку:

WARNING
Attempt to connect to netlogon share failed with error: [EFAULT] could not obtain winbind interface details: Winbind daemon is not available. could not obtain winbind domain name! failed to call wbcPingDc: Winbind daemon is not available..

Я не силен в BSD и это мое первое знакомство.
 

Attachments

  • Снимок экрана в 2020-06-10 21-28-25.png
    Снимок экрана в 2020-06-10 21-28-25.png
    32.5 KB · Views: 630
  • Снимок экрана в 2020-06-10 21-26-41.png
    Снимок экрана в 2020-06-10 21-26-41.png
    34.6 KB · Views: 608
  • Снимок экрана в 2020-06-10 21-25-28.png
    Снимок экрана в 2020-06-10 21-25-28.png
    34.3 KB · Views: 540

chs

Guru
Joined
Apr 18, 2017
Messages
500
Такое впечатление - что не запущен (нет прав или ещё что) winbind.

Ну и вводить в домен машину надо от имени администратора домена (или пользователя с правами на присоединение)

BSD тут ни при чём - тут samba.
 

root31337

Dabbler
Joined
Jun 5, 2020
Messages
14
Пользователь - администратор домена. А куда копать в сторону с winbind? В интерфейсе Я даже каких либо расширенных настроек самбы не нашел. А как поланаю ковырять конфиги бессмысленно.
 

root31337

Dabbler
Joined
Jun 5, 2020
Messages
14
Такое впечатление - что не запущен (нет прав или ещё что) winbind.

Ну и вводить в домен машину надо от имени администратора домена (или пользователя с правами на присоединение)

BSD тут ни при чём - тут samba.

root@fileserv[~]# ps -A | grep winbind
94888 1 S+ 0:00.00 grep winbind

В процесах winbind есть
 

chs

Guru
Joined
Apr 18, 2017
Messages
500
Ну если не страшно ...
Зайти в консоль и выполнить
Code:
# service winbind status

Если сервис не стартовал - попробовать его запустить -
Code:
# service winbind start


А как поланаю ковырять конфиги бессмысленно.
Ну не совсем бессмысленно. Всегда наковыренное можно добавить в секцию - "Вспомогательные параметры" (по мне так ужасный перевод - IMHO пусть будут "дополнительные")
 

chs

Guru
Joined
Apr 18, 2017
Messages
500
root@fileserv[~]# ps -A | grep winbind
94888 1 S+ 0:00.00 grep winbind

В процесах winbind есть

Как раз и нет - он показал, что только "grep winbind" выполняется
 

root31337

Dabbler
Joined
Jun 5, 2020
Messages
14
Ну если не страшно ...
Зайти в консоль и выполнить
Code:
# service winbind status

Если сервис не стартовал - попробовать его запустить -
Code:
# service winbind start



Ну не совсем бессмысленно. Всегда наковыренное можно добавить в секцию - "Вспомогательные параметры" (по мне так ужасный перевод - IMHO пусть будут "дополнительные")

Это я пробовал, но выдает:

root@fileserv[/etc/rc.d]# service winbind status
winbind does not exist in /etc/rc.d or the local startup
directories (/etc/ix.rc.d /usr/local/etc/rc.d), or is not executable
root@fileserv[/etc/rc.d]#

Поэтому и смотрел через запущенные процессы.
 

chs

Guru
Joined
Apr 18, 2017
Messages
500
Извиняюсь -
Code:
# service winbindd status


И искать процесс -
Code:
# ps ax | grep winbi
 

root31337

Dabbler
Joined
Jun 5, 2020
Messages
14
Извиняюсь -
Code:
# service winbindd status


И искать процесс -
Code:
# ps ax | grep winbi

root@fileserv[/var/log/samba4]# ps ax | grep winbi
3414 3 S+ 0:00.00 grep winbi

тогда процесс есть.
 

root31337

Dabbler
Joined
Jun 5, 2020
Messages
14
Ну тогда -
wbinfo -u

Вот тут то самое интересное:

root@fileserv[~]# wbinfo -u
could not obtain winbind interface details: WBC_ERR_WINBIND_NOT_AVAILABLE
could not obtain winbind domain name!
Error looking up domain users
root@fileserv[~]#
root@fileserv[~]#
root@fileserv[~]#

В логах:

[2020/06/16 09:46:52.516631, 0] ../../source3/winbindd/winbindd.c:1731(main)
winbindd version 4.10.13 started.
Copyright Andrew Tridgell and the Samba Team 1992-2019
[2020/06/16 09:46:52.532150, 0] ../../source3/winbindd/winbindd_cache.c:3166(initialize_winbindd_cache)
initialize_winbindd_cache: clearing cache and re-creating with version number 2
[2020/06/16 09:46:52.534779, 0] ../../lib/util/become_daemon.c:136(daemon_ready)
daemon_ready: daemon 'winbindd' finished starting up and ready to serve connections
root@fileserv[/var/log/samba4]#
 

root31337

Dabbler
Joined
Jun 5, 2020
Messages
14
Спасибо, странно. Сейчас все заработало. Даже не понял что именно помогло. wbinfo отрабатывает, пользователей получил.))
 
Top