floh21
Goto Top

Windows-Clients können sich nicht mit Ubuntu-Server als AD-Controller verbinden

Hallo zusammen,
ich habe ein kleines Problem.
Ein Kollege bat mich einen Server mit der Server Version von Ubuntu 16.04.2 LTS auf zu setzen und Samba4 als AD-Controller zu installieren um dann 5 Windows 7-Clients einzubinden in die Domäne.
Eigentlich ja kein Problem. Ich komme auf die Shares, Kerberos funktioniert auch. Nur wenn ich jetzt einen Client einbinden will funktioniert das nicht. Das anpingen des Servers funktioniert einwandfrei.
Sobald ich die Domäne eingebe, den Benutzer ( in dem Fall noch als Admin ) und das Kennwort eingebe klappt das soweit noch. Auch den Domänencontroller erkennt er aber verbinden will er nicht.
Kurz zum Netzwerk es wir über eine FritzBox die Verbindung zum Internet hergestellt, der Server ist ein ausgedienter HP-Rechner mit Ubuntu Server Edition 16.04 LTS, 5 Windows 7 Clients.
Ich denke mal es ist wohl ein DNS Problem.

Gruss Floh

Content-ID: 341467

Url: https://administrator.de/contentid/341467

Ausgedruckt am: 22.11.2024 um 09:11 Uhr

BassFishFox
Lösung BassFishFox 23.06.2017 um 15:45:47 Uhr
Goto Top
Hallo,

Ich denke mal es ist wohl ein DNS Problem.

Jupp. Die Fritte wird wohl DHCP und DNS spielen und keine Ahnung von der Domaene haben.

Ist der Server auch als DNS richtig eingerichtet fuer AD? Dann gib der Fritte den Server als DNS.

Schau dir mal dieses Teil an.
https://www.univention.com/products/ucs/

BFF
chgorges
chgorges 23.06.2017 aktualisiert um 15:50:16 Uhr
Goto Top
(Sorry, Ubuntu Server -> würg)

Mach dir das Leben nicht so schwer, es geht mit Univention (Debian-Basis) auch einfacher, das Tutorial wurde sogar schon gebaut: Univention Corporate Server 4.1
BassFishFox
BassFishFox 23.06.2017 aktualisiert um 16:23:34 Uhr
Goto Top
Mein ich doch. Das Teil ist wirklich easy. face-smile


BFF
Floh21
Floh21 23.06.2017 um 16:06:23 Uhr
Goto Top
habe es jetzt mal mit virtuellen maschinen aufgesetzt, bei den virtuellen klappt alles, auch mit der firtzbox ohne da was zu ändern.
108012
108012 23.06.2017 um 16:48:47 Uhr
Goto Top
Hallo,

da gibt es mehrere Möglichkeiten das zu erledigen, allerdings würde ich mich auch immer zu Univention Server tendieren.
Wir nutzen zwar in einer kleinen Niederlassung CentOS 7.0 & Samba 4 & OpenLDAP und FreeRadius Server 3.0
zum verwalten und Authentifizieren der Kabel losen und gebundenen Klienten.

  • Zentyal Small Business Server
  • Univention Server
  • SME Server
  • ClearOS

Gruß
Dobby
Floh21
Floh21 23.06.2017 um 17:17:00 Uhr
Goto Top
werde es mal damit versuchen, obwohl ich es trotzdem komisch finde wenn ich es jetzt virtuell aufsetze klappt es.
liquidbase
liquidbase 23.06.2017 aktualisiert um 17:35:04 Uhr
Goto Top
Wenn du das virtuell machst umgehst du auch die Fritzbox in dem Punkt. Was du zum Beispiel noch machen kannst, wäre die IP-Konfiguration der Clients manuell zu gestalten. Hier kannst du dann entsprechend den DNS auch festlegen so das auf den Ubuntu-Server verwiesen wird und als sekundärer die Fritzbox wenn nötig. An sich reicht es dann aber auch aus im AD die Fritzbox als Forwarder einzustellen wenn der Samba nicht weiß wohin der Aufruf geht (Internet).

Eine zusätzliche Alternative zu den bereits genannten ist hier der Nethserver auf CentOS-Basis. Ist ähnlich aufgebaut wie Univention oder Zentyal. Bisher auch sehr gute Erfahrung bei zwei Kunden gemacht mit dem Nethserver.

@108012
Kann ich dich eventuell mal per PM kontaktieren wegen dem FreeRadius?
Floh21
Floh21 23.06.2017 um 17:48:54 Uhr
Goto Top
das habe ich ja gemacht, ich
Floh21
Floh21 23.06.2017 um 18:02:48 Uhr
Goto Top
Das habe ich ja gemacht, habe den clients feste IP-Adressen vergeben. und dns ist der server und die alternative ist die fritzbox
liquidbase
liquidbase 23.06.2017 um 18:57:00 Uhr
Goto Top
Es war eher gemeint die Fritzbox nur als Forwarder im DNS im Domain Controller zu hinterlegen und den Clients nur den DNS des Samba4 bekannt zu machen. Vorteil hier ist das die Clients nichts von der Fritzbox erfahren und so auch das Login der User im AD funktionieren müsste.
108012
108012 23.06.2017 um 20:03:13 Uhr
Goto Top
Kann ich dich eventuell mal per PM kontaktieren wegen dem FreeRadius?
Ja na klar. Bin da nicht der Profi aber was ich beantworten kann beantworte und mache ich gerne!

Gruß
Dobby