Eliminar una estación de trabajo Ubuntu "semi unida" de un dominio de Active Directory

Eliminar una estación de trabajo Ubuntu "semi unida" de un dominio de Active Directory

Estoy uniendo una estación de trabajo Ubuntu a un MS AD. Tuve 1 o 2 problemas de configuración cuando intenté ejecutar por primera vez, net ads joinlo que resultó en un mensaje de error y supongo que la estación de trabajo no se agregó correctamente (aunque puedo ver la máquina en el AD). Mensaje de error:

winbindd: kinit succeeded but ads_sasl_spnego_krb5_bind failed: Cannot contact any KDC for requested realm

Intenté ejecutarlo net ads leave, pero tampoco funciona y, después de reiniciar winbind, el servicio no aparece. ¿Hay alguna manera de restablecer manualmente el estado del dominio? Intenté usar la solución deResolución de usuario de Samba Winbindpero winbind todavía no se inicia después de borrar los archivos tdb.

Voy a intentar eliminar avahi-daemon (dewinbindd: kinit tuvo éxito pero ads_sasl_spnego_krb5_bind falló: no se puede contactar con ningún KDC para el dominio solicitado).

Al iniciar winbind, aparecen los siguientes errores unas 20 veces en el registro, antes de que finalice el proceso de reaparición:

[2015/10/14 12:57:05,  0] ../source3/winbindd/winbindd.c:1453(main)
  winbindd version 4.1.6-Ubuntu started.
  Copyright Andrew Tridgell and the Samba Team 1992-2013
[2015/10/14 12:57:05.909568,  0] ../source3/winbindd/winbindd_cache.c:3196(initialize_winbindd_cache)
  initialize_winbindd_cache: clearing cache and re-creating with version number 2
[2015/10/14 12:57:05.912530,  0] ../source3/winbindd/winbindd_util.c:634(init_domain_list)
  Could not fetch our SID - did we join?
[2015/10/14 12:57:05.912672,  0] ../source3/winbindd/winbindd.c:1204(winbindd_register_handlers)
  unable to initialize domain list

Respuesta1

¡No pensé que la solución estaría en mi pregunta! Pero el siguiente elemento de mi lista de "probar" acabó resolviéndolo.

Eliminé el paquete avahi-daemon. winbind se inició. ¿Supongo que eso es una indicación de problemas de DNS o de un caché de DNS?

winbindd: kinit tuvo éxito pero ads_sasl_spnego_krb5_bind falló: no se puede contactar con ningún KDC para el dominio solicitado

Respuesta2

Tuve este error en un solo nodo.

Compruebe si el controlador de dominio que responde coincide con una entrada en el archivo /etc/hosts.

Si la dirección IP o el nombre de host difieren, el comando fallará.

(El tema es antiguo pero estaba en los primeros resultados de la búsqueda de Google)

información relacionada