
Tengo 6 servidores Ubuntu 14.04 que están unidos al directorio activo (esquema de nivel funcional de dominio 2003 2008r2). Todos los servidores funcionan bien cuando la interfaz de red está configurada para usar DHCP. Pero las redes en las que se ubicarán estos servidores cuando entren en funcionamiento no tienen servidores DHCP, por lo que TIENEN que usar una configuración de IP estática. Estoy usando la siguiente configuración PAM para la autenticación:
auth sufficient pam_winbind.so
auth sufficient pam_unix.so nullok_secure use_first_pass
auth required pam_deny.so
/etc/krb5.conf
[realms]
MYDOMAIN.COM = {
}
[domain_realm]
.mydomain.com = MYDOMAIN.COM
mydomain.com = MYDOMAIN.COM
y mi /etc/samba/smb.conf
[global]
security = ads
realm = MYDOMAIN.COM
workgroup = MYDOMAIN
winbind separator = +
idmap uid = 10000-20000
idmap gid = 10000-20000
winbind enum users = yes
winbind enum groups = yes
template homedir = /home/%D/%U
template shell = /bin/bash
client use spnego = yes
client ntlmv2 auth = yes
encrypt passwords = yes
winbind use default domain = yes
restrict anonymous = 2
Todo esto funciona bien cuando los servidores estaban configurados para usar DHCP pero ahora con ip estática ya no funciona. No soy un experto en Linux pero ni siquiera puedo solicitar un ticket de Kerberos con
kinit [email protected]
Recibo un error que dice que no puede localizar ningún kdc, pero si intento especificar el kdc en el archivo krb5.conf, aparece el siguiente error:
kinit kdc reply did not match expectations while getting initial credentials
Simplemente deje un comentario si necesita más información que quizás haya omitido (como mencioné anteriormente, no hay ningún experto en Linux) :)
Respuesta1
Agregue entradas de avance y retroceso adecuadas al DNS del dominio de Windows para todos los servidores, ya que Kerberos las requiere. Es probable que hasta ahora el servidor DHCP del dominio lo hiciera automáticamente, ahora ya no sucede porque no hay DHCP.
También asegúrese de que /etc/resolv.conf
solo enumere los servidores DNS de dominio de Windows.