Removendo uma estação de trabalho Ubuntu "semi-ingressada" de um domínio do Active Directory

Removendo uma estação de trabalho Ubuntu "semi-ingressada" de um domínio do Active Directory

Estou ingressando em uma estação de trabalho Ubuntu em um MS AD. Tive 1 ou 2 problemas de configuração quando tentei executar pela primeira vez, net ads joino que resultou em uma mensagem de erro e a estação de trabalho não foi adicionada corretamente, presumo (embora eu possa ver a máquina no AD). Mensagem de erro:

winbindd: kinit succeeded but ads_sasl_spnego_krb5_bind failed: Cannot contact any KDC for requested realm

Tentei executar net ads leave, mas também não funcionou e, após reiniciar o winbind, o serviço não aparece. Existe uma maneira de redefinir manualmente o status do domínio? Eu tentei usar a solução deResolução do usuário Samba Winbindmas o winbind ainda não inicia depois de limpar os arquivos tdb.

Vou tentar remover o avahi-daemon (dowinbindd: kinit foi bem-sucedido, mas ads_sasl_spnego_krb5_bind falhou: não é possível entrar em contato com nenhum KDC para o domínio solicitado).

Ao iniciar o winbind, recebo os seguintes erros repetidos cerca de 20 vezes no log, antes que o processo de respawn seja encerrado:

[2015/10/14 12:57:05,  0] ../source3/winbindd/winbindd.c:1453(main)
  winbindd version 4.1.6-Ubuntu started.
  Copyright Andrew Tridgell and the Samba Team 1992-2013
[2015/10/14 12:57:05.909568,  0] ../source3/winbindd/winbindd_cache.c:3196(initialize_winbindd_cache)
  initialize_winbindd_cache: clearing cache and re-creating with version number 2
[2015/10/14 12:57:05.912530,  0] ../source3/winbindd/winbindd_util.c:634(init_domain_list)
  Could not fetch our SID - did we join?
[2015/10/14 12:57:05.912672,  0] ../source3/winbindd/winbindd.c:1204(winbindd_register_handlers)
  unable to initialize domain list

Responder1

Não pensei que a solução estaria na minha pergunta! Mas o próximo item da minha lista de “tentar” acabou resolvendo.

Eu removi o pacote avahi-daemon. winbind foi iniciado. Acho que isso é uma indicação de problemas de DNS ou cache de DNS?

winbindd: kinit foi bem-sucedido, mas ads_sasl_spnego_krb5_bind falhou: não é possível entrar em contato com nenhum KDC para o domínio solicitado

Responder2

Eu tive esse erro em apenas um nó.

Verifique se o controlador de domínio respondente corresponde a uma entrada no arquivo /etc/hosts.

Se o endereço IP ou nome do host for diferente, o comando falhará.

(O tópico é antigo, mas estava nos primeiros resultados da pesquisa do Google)

informação relacionada