peja
Goto Top

Aufbau einer Active Directory Umgebung mit Samba für Windows Clients unter ubuntu 18.04

Hallo,

ich bin dabei ein Active Directory mit ubuntu-Servern testweise in virtualbox aufzubauen.
Als Ausgangsgrundlage habe ich folgende Anleitung benutzt: https://www.tech-island.com/tutorials/samba-active-directory-server
Nun bin ich aber leider in der Mitte an Fehlern steckengeblieben.

Installiert habe ich ubuntu 18.04.1 LTS Serverversion (inzwischen 18.04.2).
Die 2 bind Server habe ich im Vorfeld auf den 2 DC's aufgesetzt.
Das DNS funktioniert. Die Namensauflösung und auch Reverse-Auflösung funktioniert. Der NTP auch.
Nur der Kerberos und der winbind machen mir jetzt noch Schwierigkeiten.
sudo systemctl enable winbind
meldet mir noch folgendes zurück:

Synchronizing state of winbind.service with SysV service script with /lib/systemd/systemd-sysv-install.
Executing: /lib/systemd/systemd-sysv-install enable winbind

Aber:
sudo systemctl start winbind
bringt dann folgenden Fehler:

Job for winbind.service failed because the control process exited with error code.
See "systemctl status winbind.service" and "journalctl -xe" for details.

sudo systemstl status winbind.service
liefert folgende Ausgabe:

ausgabe_winbind01

Woran könnte dies liegen ?
Ich freue mich über jeden Hinweis.

VG peja

Content-ID: 417699

Url: https://administrator.de/forum/aufbau-einer-active-directory-umgebung-mit-samba-fuer-windows-clients-unter-ubuntu-18-04-417699.html

Ausgedruckt am: 24.12.2024 um 17:12 Uhr

Dani
Dani 14.02.2019 um 19:14:53 Uhr
Goto Top
Moin,
als Linux Admin weiß mann, dass unter /var/log/ entsprechende Dateien zu finden, wo evtl. Details u.ä. protokolliert werden.
Primär würde ich in die Datei syslog schauen.


Gruß,
Dani
peja
peja 14.02.2019 um 19:29:47 Uhr
Goto Top
Hallo Dani,
leider ist das syslog für mich nicht sehr aussagekräftig.
ausgabe_winbind02

Wo könnte ich noch schauen ?
Dani
Dani 14.02.2019 um 19:57:47 Uhr
Goto Top
Moin,
dieser Hinweis ist dir bekannt:
Do not start the winbindd Service manually on a Samba Active Directory (AD) domain controller (DC). The service is started automatically as a sub-process of the samba process. To verify, enter:

# ps axf
...
2156 ?        Ss     0:00 /usr/local/samba/sbin/samba -D
2158 ?        S      0:00  \_ /usr/local/samba/sbin/samba -D
2172 ?        R      0:00      \_ /usr/local/samba/sbin/winbindd -D --option=server role check:inhibit=yes --foreground
Quelle: https://wiki.samba.org/index.php/Configuring_Winbindd_on_a_Samba_AD_DC


Gruß,
Dani
peja
peja 14.02.2019 um 20:57:55 Uhr
Goto Top
Das war mir nicht bekannt.
Das erklärt aber auch nicht, wieso ich mit
sudo systemstl status winbind.service

"failed" angezeigt bekomme. Auch nach einem Reboot.
Oder stehe ich jetzt auf dem Schlauch und das ist normal ?
Dani
Dani 14.02.2019 um 21:22:55 Uhr
Goto Top
Moin,
an deiner Stelle würde ich meinen letzten Kommentar morgen nochmals lesen.
Dann klappt's evtl. besser mit verstehen... face-wink


Gruß,
Dani
peja
peja 15.02.2019 um 18:15:23 Uhr
Goto Top
Moin moin,
neuer Tag, neues Glück face-smile

Vielen Dank für den Hinweis von gestern. Da der winbind automatisch mit dem samba startet, habe ich mir den Status des Samba etwas genauer angeschaut und bin auf das nächste Problem gestoßen.
Das DNSUpdate bringt Fehlermeldungen. Der bind sollte aber der DNS bleiben.

ausgabe_winbind03

Ein Anfügen von -dns in der Zeile "server services" in der smb.conf hat nicht geholfen.

Hat jemand dazu eine Idee?

VG peja