renegade33
Goto Top

UCS als AD Netbios einstellen, aber wie?

Mahlzeit,

hoffentlich kann mir das Schwarmwissen hier helfen. Folgender Sachverhalt. Es steht eine Aktualisierung in unserem privaten Netzwerk an. Bin seid geraumer Zeit am einlesen und testen. Der Server soll neu werden und auf ein anderes System Aufbauen. Geplant ist ein Proxmox VE und auf diesem eine UCS Version 5 und ein Fileserver auf Linux-Basis einzurichten.

Der Proxmox ist schon einsatzbereit und läuft soweit echt gut. Bei der UCS hapert es ein wenig. Mein Domainname soll wie folgt aufgebaut werden. "lan.XYZ.de" wobei XYZ.de bei einem externen Hoster von mir registriert ist. Allerdings, wenn ich die UCS einrichte wird mir der Netbios immer auf "lan" gesetzt. Ich hätte aber gerne XYZ als Netbios. Bisher habe ich leider nur Anleitungen für ucs-4 gefunden und bei Anwendung hieß meine Domain auf einmal "XYZ.lan.de"


Kann mir hier einer einen Schubs geben?

mfG

Content-ID: 71130257579

Url: https://administrator.de/contentid/71130257579

Ausgedruckt am: 21.11.2024 um 18:11 Uhr

Lochkartenstanzer
Lochkartenstanzer 06.01.2024 aktualisiert um 12:30:41 Uhr
Goto Top
Moin

Nimm xyz.de als Domain. Dann wird das auch was. Denk aber an split-brain-dns.

Alternativ xyz.xyz.de dann klappt das auch mit xyz als Netbiosname.

lks

PS: Der netbios-name ist immer das unterste Level des FQDN. Daher wirst Du mit solchen Tricksereien nicht weiterkommen.
Renegade33
Renegade33 06.01.2024 um 12:31:46 Uhr
Goto Top
Darüber habe ich bisher noch nichts gelesen. Bin mir nicht sicher, ob die ucs das kann. Die baut ja auf samba 4 auf.
Renegade33
Renegade33 06.01.2024 um 12:36:33 Uhr
Goto Top
Das Problem ist ja ich muss in intern und extern unterteilen und bei ucs werden nur 2 Lösungen umgesetzt, was ich finden konnte. vom Hersteller aus soll man xyz.intranet und xyz.de als extern nehmen. .intranet, .local usw soll man ja nicht mehr hernehmen. Also hab ich nach einer alternativen Lösung gesucht und nur gefunden, das über subdomain abzuwickeln. Auch wegen der Zertifikate usw.
10138557388
10138557388 06.01.2024 aktualisiert um 13:27:11 Uhr
Goto Top
Zitat von @Lochkartenstanzer:
PS: Der netbios-name ist immer das unterste Level des FQDN. Daher wirst Du mit solchen Tricksereien nicht weiterkommen.

Quark , der kann auch davon abweichend gewählt werden. Es wird nur empfohlen den ersten Teil zu nehmen.

https://wiki.samba.org/index.php/Active_Directory_Naming_FAQ
https://wiki.samba.org/index.php/Setting_up_Samba_as_an_Active_Directory ...

NetBIOS Domain Naming

Since NetBIOS has very few possibilities in what domain names are acceptable, there is less you can do to avoid potential naming conflicts. Typically and recommended is, to pick the first part off your domain name for the NetBIOS domain (note: this another name for 'workgroup'). For example if your domain name is "samdom.example.com", you might pick the NetBIOS name "SAMDOM". Whatever you use for your NetBIOS name, ensure it is just one word, no longer than 15 characters and without any punctuation, this includes periods '.' . This appears to be especially important with Windows 10 clients, there have been reports that they cannot join the domain if the NetBIOS domain name contains a period.

Aber mal ehrlich, heute sollte man eh nur noch mit den DNS-Namen arbeiten, auch aus Kerberos-Sicht.

Wenn du mehr Kontrolle bei der Einrichtung willst, setze deine Domain selbst auf, bei den ganzen Projekten weist du nicht in welche Datenbanken die das überall rein schreiben...
https://wiki.samba.org/index.php/Setting_up_Samba_as_an_Active_Directory ...


pj.
Lochkartenstanzer
Lochkartenstanzer 06.01.2024 um 13:29:15 Uhr
Goto Top
Zitat von @10138557388:

Zitat von @Lochkartenstanzer:
PS: Der netbios-name ist immer das unterste Level des FQDN. Daher wirst Du mit solchen Tricksereien nicht weiterkommen.

Quark , der kann auch davon abweichend gewählt werden. Es wird nur empfohlen den ersten Teil zu nehmen.



O.k. habe mich falsch susgedrückt. Also:

Der netbios-name sollte immer das unterste Level des FQDN sein. Daher solltest Du nicht versuchen das anders zu machen, weil das "gegen die Logik" vieler Systeme arbeitet. Selbst MS macht das i.d.R. so.

lks
jsysde
jsysde 06.01.2024 um 15:09:12 Uhr
Goto Top
Moin.
Zitat von @Lochkartenstanzer:
[...]Selbst MS macht das i.d.R. so.
Auch da ist es nur ein Vorschlag, der problemlos geändert werden kann.
Arbeite schon seit Jahren mit vom FQDN abweichenden NetBIOS-Namen, ohne Probleme.

Aber die eigentliche Frage ist ja tatsächlich: Wer braucht heute noch NetBIOS? DNS rules. face-smile

@Renegade33:
Warum ist dir NetBIOS so wichtig? Gibt es einen zwingenden Grund dafür?

Cheers,
jsysde
Renegade33
Renegade33 06.01.2024 um 16:01:16 Uhr
Goto Top
@jsysde

Es geht einfach darum, dass alles sauber aufgesetzt und konfiguriert ist. evtl. muss ich mal ein altes Win 7 oder XP Gerät ins Netzwerk mitaufnehmen,...

Jetzt richte ich neu ein und habe halt die Möglichkeit, es sauber einzusetellen. Gerade bei AD ist ja nachträglich ändern oft ein Thema.
10138557388
Lösung 10138557388 06.01.2024 aktualisiert um 21:41:06 Uhr
Goto Top
Also ich habe das hier mal in einer VM getestet.
  • Einen aktuellen UCS-5 mit der ISO installiert, dann nach dem ersten Reboot den Wizard noch nicht ausgeführt sondern mit ALT+F4 beendet, dann auf der Konsole mit root eingeloggt und den Befehl ucr set windows/domain="MEINDOMAIN" ausgeführt.
  • Dann das Setup in einem Browser fertiggestellt.
  • Dann im App-Center die "App" Active Directory-kompatibler Domänencontroller installieren lassen was samba4 auf der Kiste als Domain-Controller konfiguriert.
  • Dann auf der Konsole in der /etc/samba/smb.conf kontrolliert das unter workgroup der NETBIOS Name steht den ich vorhin mit der Variable "windows/domain" konfiguriert habe, und dieser stimmte mit den Daten überein => OK.
  • Im Verzeichnis und via samba-tool stand auch der konfigurierte Name NETBIOS Name, ebenso ein testweiser Domain-Join funktionierte mit dem gesetzten netbios name.

Fazit: Works as designed!
Renegade33
Renegade33 06.01.2024 um 20:52:36 Uhr
Goto Top
OK, dann muss ich schauen, warum er es bei mir umgedreht hat. o.O
Renegade33
Lösung Renegade33 07.01.2024 um 18:36:22 Uhr
Goto Top
Zitat von @10138557388:

Also ich habe das hier mal in einer VM getestet.
  • Einen aktuellen UCS-5 mit der ISO installiert, dann nach dem ersten Reboot den Wizard noch nicht ausgeführt sondern mit ALT+F4 beendet, dann auf der Konsole mit root eingeloggt und den Befehl ucr set windows/domain="MEINDOMAIN" ausgeführt.
  • Dann das Setup in einem Browser fertiggestellt.
  • Dann im App-Center die "App" Active Directory-kompatibler Domänencontroller installieren lassen was samba4 auf der Kiste als Domain-Controller konfiguriert.
  • Dann auf der Konsole in der /etc/samba/smb.conf kontrolliert das unter workgroup der NETBIOS Name steht den ich vorhin mit der Variable "windows/domain" konfiguriert habe, und dieser stimmte mit den Daten überein => OK.
  • Im Verzeichnis und via samba-tool stand auch der konfigurierte Name NETBIOS Name, ebenso ein testweiser Domain-Join funktionierte mit dem gesetzten netbios name.

Fazit: Works as designed!

Also erstmal vielen Dank dir für deine Zeit und deinen Aufwand. Habe meinen Fehler inzwischen gefunden. Ich habe den Befehl erst im Script und zwar nach der Erstellung durch den Install-Script ausgeführt. Das mag er wohl nicht. Jetzt läuft es. face-smile
10138557388
10138557388 07.01.2024 um 18:43:55 Uhr
Goto Top
👍👋