Bonjour
J’essaie depuis 2 jours de joindre un domaine Active Directory (de Windows 2003 SP2, qui possède 4 contrôleurs. J’ai essayé avec 2 différents…).
J’arrive pourtant à obtenir un ticket Kerberos.
Ma version de debian (qui est dans une VM sur un serveur ESXi) :
root@(none):~# uname -r
2.6.32-5-686
/etc/samba/smb.conf
[code][global]
workgroup = ADM
realm = ADM.SB1
security = ads
encrypt passwords = yes
password server = datix.adm.sb1
idmap uid = 10000-20000
idmap gid = 10000-20000
winbind enum groups = yes
winbind enum users = yes
winbind use default domain = yes[/code]
/etc/krk5.conf
[code][logging]
default = FILE10000:/var/log/krb5lib.log
[libdefaults]
default_realm = ADM.SB1
clock_skew = 300
ticket_lifetime = 24000
default_tkt_enctypes = des3-hmac-sha1 des-cbc-crc rc4-hmac des-cbc-crc des-cbc-md5
default_tgs_enctypes = des3-hmac-sha1 des-cbc-crc rc4-hmac des-cbc-crc des-cbc-md5
dns_lookup_realm = false
dns_lookup_kdc = true
[realms]
ADM.SB1 = {
kdc = theorix.adm.sb1
admin_server = theorix.adm.sb1
default_domain = ADM.SB1
}
[domain_realm]
.adm = ADM
adm = ADM[/code]
/etc/hostname
/etc/nsswitch.conf
[code]passwd: compat winbind
group: compat winbind
shadow: compat
hosts: files dns wins
networks: files
protocols: db files
services: db files
ethers: db files
rpc: db files
netgroup: nis[/code]
/etc/resolv.conf
Ping du DC
root@(none):~# ping theorix
PING theorix (192.168.1.236) 56(84) bytes of data.
64 bytes from theorix.adm.sb1 (192.168.1.236): icmp_req=1 ttl=128 time=0.185 ms
Connectivité AD
[code]root@(none):~# kinit Administrateur
Password for Administrateur@ADM.SB1:
root@(none):~# klist
Ticket cache: FILE:/tmp/krb5cc_0
Default principal: Administrateur@ADM.SB1
Valid starting Expires Service principal
10/10/11 08:59:44 10/10/11 15:39:44 krbtgt/ADM.SB1@ADM.SB1[/code]
Tentative d’adhésion
root@(none):~# net ads join -U Administrateur
Enter Administrateur's password:
[color=#FF0000]Failed to join domain: failed to set machine spn: Time limit exceeded[/color]
ntpdate n’arrive pas à se synchroniser, mais je n’ai que 7 secondes d’écart entre les serveurs.
root@(none):~# ntpdate 192.168.1.239
10 Oct 09:12:20 ntpdate[1509]: no server suitable for synchronization found
Pourquoi je n’arrive pas à joindre le domaine ?
J’en ai besoin pour suivre ce tuto de proxy authentifiés par AD.
Merci d’avance.
PS: je n’ai jamais réussi à installer les paquets kerberos et cie avec apt-get. J’ai téléchargé les *.deb et installés avec dpkg -i, puis un apt-get -f install final.