La autenticación de Active Directory de Ubuntu 14.04 falla después de la configuración de IP estática

La autenticación de Active Directory de Ubuntu 14.04 falla después de la configuración de IP estática

Tengo 6 servidores Ubuntu 14.04 que están unidos al directorio activo (esquema de nivel funcional de dominio 2003 2008r2). Todos los servidores funcionan bien cuando la interfaz de red está configurada para usar DHCP. Pero las redes en las que se ubicarán estos servidores cuando entren en funcionamiento no tienen servidores DHCP, por lo que TIENEN que usar una configuración de IP estática. Estoy usando la siguiente configuración PAM para la autenticación:

auth sufficient pam_winbind.so
auth sufficient pam_unix.so nullok_secure use_first_pass
auth required   pam_deny.so

/etc/krb5.conf

[realms]
    MYDOMAIN.COM = {
    }
[domain_realm]
    .mydomain.com = MYDOMAIN.COM
    mydomain.com = MYDOMAIN.COM

y mi /etc/samba/smb.conf

[global]
        security = ads
        realm = MYDOMAIN.COM
        workgroup = MYDOMAIN
        winbind separator = +
        idmap uid = 10000-20000
        idmap gid = 10000-20000
        winbind enum users = yes
        winbind enum groups = yes
        template homedir = /home/%D/%U
        template shell = /bin/bash
        client use spnego = yes
        client ntlmv2 auth = yes
        encrypt passwords = yes
        winbind use default domain = yes
        restrict anonymous = 2

Todo esto funciona bien cuando los servidores estaban configurados para usar DHCP pero ahora con ip estática ya no funciona. No soy un experto en Linux pero ni siquiera puedo solicitar un ticket de Kerberos con

kinit [email protected]

Recibo un error que dice que no puede localizar ningún kdc, pero si intento especificar el kdc en el archivo krb5.conf, aparece el siguiente error:

kinit kdc reply did not match expectations while getting initial credentials

Simplemente deje un comentario si necesita más información que quizás haya omitido (como mencioné anteriormente, no hay ningún experto en Linux) :)

Respuesta1

Agregue entradas de avance y retroceso adecuadas al DNS del dominio de Windows para todos los servidores, ya que Kerberos las requiere. Es probable que hasta ahora el servidor DHCP del dominio lo hiciera automáticamente, ahora ya no sucede porque no hay DHCP.

También asegúrese de que /etc/resolv.confsolo enumere los servidores DNS de dominio de Windows.

información relacionada