Active Directory ドメインから「半参加」Ubuntu ワークステーションを削除する

Active Directory ドメインから「半参加」Ubuntu ワークステーションを削除する

Ubuntu ワークステーションを MS AD に参加させようとしています。最初に実行しようとしたときに 1 つまたは 2 つの構成上の問題がありnet ads join、エラー メッセージが表示され、ワー​​クステーションが正しく追加されなかったと思われます (ただし、AD でマシンは表示されます)。エラー メッセージ:

winbindd: kinit succeeded but ads_sasl_spnego_krb5_bind failed: Cannot contact any KDC for requested realm

実行しようとしましたnet ads leaveが、それも機能せず、winbindを再起動すると、サービスが起動しなくなります。ドメインステータスを手動でリセットする方法はありますか?私は、Samba Winbind ユーザー解決しかし、tdb ファイルをクリアした後も winbind は起動しません。

avahi-daemonを削除してみます(winbindd: kinit は成功しましたが、ads_sasl_spnego_krb5_bind は失敗しました: 要求されたレルムのどの KDC にも接続できません)。

winbind を起動すると、再生成プロセスが強制終了される前に、ログに次のエラーが約 20 回繰り返されます。

[2015/10/14 12:57:05,  0] ../source3/winbindd/winbindd.c:1453(main)
  winbindd version 4.1.6-Ubuntu started.
  Copyright Andrew Tridgell and the Samba Team 1992-2013
[2015/10/14 12:57:05.909568,  0] ../source3/winbindd/winbindd_cache.c:3196(initialize_winbindd_cache)
  initialize_winbindd_cache: clearing cache and re-creating with version number 2
[2015/10/14 12:57:05.912530,  0] ../source3/winbindd/winbindd_util.c:634(init_domain_list)
  Could not fetch our SID - did we join?
[2015/10/14 12:57:05.912672,  0] ../source3/winbindd/winbindd.c:1204(winbindd_register_handlers)
  unable to initialize domain list

答え1

私の質問の中に解決策があるとは思っていませんでした。しかし、私の「試す」リストの次の項目が、結局、問題を解決しました。

avahi-daemon パッケージを削除しました。winbind が起動しました。これは DNS の問題または DNS キャッシュの兆候でしょうか?

winbindd: kinit は成功しましたが、ads_sasl_spnego_krb5_bind は失敗しました: 要求されたレルムのどの KDC にも接続できません

答え2

このエラーは 1 つのノードでのみ発生しました。

応答するドメイン コントローラーが /etc/hosts ファイル内の 1 つのエントリと一致するかどうかを確認します。

IP アドレスまたはホスト名が異なる場合、コマンドは失敗します。

(トピックは古いですが、Google 検索で上位に表示されました)

関連情報