一、cannot join as standalone machine

在执行Linux加入MS Windows的AD的时候,你可能会遇到如题所示的错误。
具体情况如下:

造成这个问题的原因是,你没有配置本地的验证方式。

你需要先执行“setup”配置一下:

注意,选择:
Use Winbind
Use Winbind Authentication

这样配置之后,启动winbind:
1. yum install samba-winbind
2. service winbind start

再执行加入AD的操作就应该不会报“standalone”的错误了。

二、No DNS domain configured for linuxme. Unable to perform DNS Update.

这个错误发生在加入AD成功后,具体表现如下:

如上所示:
1. AD的加入成功了。
2. DNS没有本机linuxme的解析。

对于这个错误,只需要在DNS解析中加入一条针对主机的A记录即可。

验证:

三、加入AD的时候,如果不指定DNS,那么可以编辑/etc/hosts,让客户端可以找到域控主机,如下:

————————————————
与Linux 加入 AD 是否成功有关的主要服务是:Winbind。
其他的影响因素包括:
iptables
ip6tables
selinux

当相关配置变更的时候,可能需要重启winbind服务,以应用最新变更。

————————————————
Done。

Leave a Reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

隐藏
变装