Estou ingressando em uma estação de trabalho Ubuntu em um MS AD. Tive 1 ou 2 problemas de configuração quando tentei executar pela primeira vez, net ads join
o que resultou em uma mensagem de erro e a estação de trabalho não foi adicionada corretamente, presumo (embora eu possa ver a máquina no AD). Mensagem de erro:
winbindd: kinit succeeded but ads_sasl_spnego_krb5_bind failed: Cannot contact any KDC for requested realm
Tentei executar net ads leave
, mas também não funcionou e, após reiniciar o winbind, o serviço não aparece. Existe uma maneira de redefinir manualmente o status do domínio? Eu tentei usar a solução deResolução do usuário Samba Winbindmas o winbind ainda não inicia depois de limpar os arquivos tdb.
Vou tentar remover o avahi-daemon (dowinbindd: kinit foi bem-sucedido, mas ads_sasl_spnego_krb5_bind falhou: não é possível entrar em contato com nenhum KDC para o domínio solicitado).
Ao iniciar o winbind, recebo os seguintes erros repetidos cerca de 20 vezes no log, antes que o processo de respawn seja encerrado:
[2015/10/14 12:57:05, 0] ../source3/winbindd/winbindd.c:1453(main)
winbindd version 4.1.6-Ubuntu started.
Copyright Andrew Tridgell and the Samba Team 1992-2013
[2015/10/14 12:57:05.909568, 0] ../source3/winbindd/winbindd_cache.c:3196(initialize_winbindd_cache)
initialize_winbindd_cache: clearing cache and re-creating with version number 2
[2015/10/14 12:57:05.912530, 0] ../source3/winbindd/winbindd_util.c:634(init_domain_list)
Could not fetch our SID - did we join?
[2015/10/14 12:57:05.912672, 0] ../source3/winbindd/winbindd.c:1204(winbindd_register_handlers)
unable to initialize domain list
Responder1
Não pensei que a solução estaria na minha pergunta! Mas o próximo item da minha lista de “tentar” acabou resolvendo.
Eu removi o pacote avahi-daemon. winbind foi iniciado. Acho que isso é uma indicação de problemas de DNS ou cache de DNS?
Responder2
Eu tive esse erro em apenas um nó.
Verifique se o controlador de domínio respondente corresponde a uma entrada no arquivo /etc/hosts.
Se o endereço IP ou nome do host for diferente, o comando falhará.
(O tópico é antigo, mas estava nos primeiros resultados da pesquisa do Google)