Samba AD TSIG error
Hallo,
ich bin gerade dabei zum ersten Mal eine AD auf Basis von Samba4 aufzubauen. Ich hatte jetzt schon mehrere Testumgebungen gefahren und bisher lief das immer relativ reibungslos. Jetzt will ich das zum ersten Mal in die Routine übernehmen und schon gehen die Probleme los... kurze Übersicht:
Zwei Domaincontroller dc0 (10.4.0.17) und dc1 (104.0.18). Auf beiden läuft Debian 11 und Samba 4.13.13. Ein Unix Domain Member Debian 11 'FS0' mit IP 10.4.0.21 und ein Windows Client 'testclient' mit 10.4.4.18.
Der Unix Member hatte am Vortag noch ohne Probleme joinen können. Danach habe ich ihn Testweise wieder herausgekantet und nun kommt folgender Fehler beim Join:
Also geschaut und tatsächlich kein DNS-Eintrag für den Computer gefunden. Mit "samba_dnsupdate --verbose --all-names" versucht eine Update zu erzwingen, folgender Fehler wird angezeigt:
Leider habe ich im Internetz per Google kein Problem dieser Art gefunden. Nur im Zusammenhang mit dem Paket "sssd", das ich aber nicht verwende, sondern ganz normal libnss-winbind.
Testweise dann auch mal den Windows Client raus gehauen und wieder gejoint. Der Join funktioniert augenscheinlich, aber es wird kein DNS Update vollzogen. Beide Rechner kann ich aber per RSAT und ADUC finden, aber eben nicht im DNS.
DNS-Dienst läuft ebenfalls und ich kann auch mit nslookup Namen auflösen, aber nur welche die schon drin waren oder manuell erzeugt wurden.
Jemand eine Idee woran das liegt?
Gruß
ich bin gerade dabei zum ersten Mal eine AD auf Basis von Samba4 aufzubauen. Ich hatte jetzt schon mehrere Testumgebungen gefahren und bisher lief das immer relativ reibungslos. Jetzt will ich das zum ersten Mal in die Routine übernehmen und schon gehen die Probleme los... kurze Übersicht:
Zwei Domaincontroller dc0 (10.4.0.17) und dc1 (104.0.18). Auf beiden läuft Debian 11 und Samba 4.13.13. Ein Unix Domain Member Debian 11 'FS0' mit IP 10.4.0.21 und ein Windows Client 'testclient' mit 10.4.4.18.
Der Unix Member hatte am Vortag noch ohne Probleme joinen können. Danach habe ich ihn Testweise wieder herausgekantet und nun kommt folgender Fehler beim Join:
root@fs0:~# net ads join -U Administrator
Enter Administrator's password:
Using short domain name -- SAMDOM
Joined 'FS0' to dns domain 'samdom.example.de'
DNS Update for fs0.samdom.example.de failed: ERROR_DNS_UPDATE_FAILED
DNS update failed: NT_STATUS_UNSUCCESSFUL
Also geschaut und tatsächlich kein DNS-Eintrag für den Computer gefunden. Mit "samba_dnsupdate --verbose --all-names" versucht eine Update zu erzwingen, folgender Fehler wird angezeigt:
; TSIG error with server: tsig verify failure
Failed nsupdate: 2
Failed update of 29 entries
Leider habe ich im Internetz per Google kein Problem dieser Art gefunden. Nur im Zusammenhang mit dem Paket "sssd", das ich aber nicht verwende, sondern ganz normal libnss-winbind.
Testweise dann auch mal den Windows Client raus gehauen und wieder gejoint. Der Join funktioniert augenscheinlich, aber es wird kein DNS Update vollzogen. Beide Rechner kann ich aber per RSAT und ADUC finden, aber eben nicht im DNS.
DNS-Dienst läuft ebenfalls und ich kann auch mit nslookup Namen auflösen, aber nur welche die schon drin waren oder manuell erzeugt wurden.
Jemand eine Idee woran das liegt?
Gruß
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 1571634068
Url: https://administrator.de/contentid/1571634068
Ausgedruckt am: 23.11.2024 um 11:11 Uhr
7 Kommentare
Neuester Kommentar