authentication - 无法连接到域
问题描述
我在连接到我的域时遇到问题。我想将 RADIUS Centos (Linux) 与我的 AD (Windows server 2019) 连接起来。这是问题:[错误] [6]
As you can see kerberos finds user and passes true. But when I try to join domain, it show's an error.
Here is my config's of samba and kerberos.
[kerberos][1]
[resolv][2]
[samba.cnf][3]
[ip][4]
[windows dns server][5]
[1]: https://i.stack.imgur.com/O2MCi.png
[2]: https://i.stack.imgur.com/zO7mu.png
[3]: https://i.stack.imgur.com/OP6uc.png
[4]: https://i.stack.imgur.com/n6aX1.png
[5]: https://i.stack.imgur.com/jrfTZ.png
[6]: https://i.stack.imgur.com/YlDp3.png
通过 pfsense 启用 dns 解析解决了问题。
解决方案
您不应该在您的 Unix 域成员上运行 kdc,您的 krb5.conf 不正确,最后,您的 smb.conf 不正确,它没有任何“idmap config”行。我可以建议您阅读以下内容吗: https ://wiki.samba.org/index.php/Setting_up_Samba_as_a_Domain_Member
此外,如果 sssd 正在运行,请将其停止并删除,您不能再将 Samba 与 sssd 一起使用,您必须安装并使用 winbind。
推荐阅读
- azure - 如何在 Azure 中使用 powershell 从使用详情 API 获取和存储数据?
- amazon-web-services - 如何让 Amazon S3 存储桶中的文件夹使用相同的文件?
- c# - 如何使用动态类型参数创建 System.Func 类型
- google-analytics - 来自合作伙伴网站的点击跟踪
- c++ - 包含 iostream 时的 VS Code 错误消息
- javascript - vuejs 项目中应该包含什么 main.js?
- random - 如果从程序的不同部分调用函数,则在 Julia 中设置随机种子并且不生成相同的值
- asp.net-core - Azure AD B2C 在尝试单击链接进行签名时抛出 404
- c# - 如何在 C# 中使用实体框架重新加载数据库
- python - 使用 for 语句为 pandas 中的数据框创建多个额外的计算列