'net ads join -U username' falla con un error 'NT_STATUS_IO_TIMEOUT'

2

Estoy tratando de proporcionar acceso a los directorios compartidos de Ubuntu usando usuarios de Active Directory y grupos usando Samba. Estoy siguiendo Este artículo para instalar y configurar AD y Unix para que se pueda proporcionar acceso:

Resumen

  1. Como parte de la instalación, he instalado ntp krb5-user samba(v4.1.6) samba-common smbclient winbind

  2. Seguí los ajustes de configuración como se indica en el artículo anterior. He configurado ntp.conf, resolv.conf, krb5.conf, nsswitch.conf y smb.conf.

  3. Después de reiniciar todos los servicios y mientras se une al dominio, use sudo net ads join -U administrator, Estoy teniendo el siguiente error:

    Error al unirse al dominio: no se pudo buscar la información de DC para el dominio 'CELESTIAL1' sobre rpc: NT_STATUS_IO_TIMEOUT

Pruebas

  1. Traté de ejecutar kinit username, el ticket se generó exitosamente y pude verificar desde el comando 'klist'.

  2. Soy capaz de hacer ping a la IP del servidor de Ubuntu y la IP del servidor de Windows, así como el dominio desde ambos lados.

  3. Los servicios winbind, nmbdy smbd se están ejecutando como se esperaba.

  4. Reinicié la máquina de Ubuntu y el servidor de AD, pero se muestra el mismo error al realizar la operación de unión al dominio.

Preguntas

  1. Lo que hace el NT_STATUS_IO_TIMEOUT error indicar? ¿Hay algún problema en el servidor de Windows o en la máquina de Ubuntu?

  2. ¿Cómo puedo unir la máquina de Ubuntu a Active Directory? ¿Hay algún paso que haya omitido que deba realizarse para unirme al dominio correctamente?

Amit Baswa
fuente

Respuestas:

0

El problema era que no había entrada en /etc/resolv.conf para AD DNS y, por lo tanto, la máquina hacía ping al dominio registrado global real. En cada reinicio, el resolv.conf las entradas se restablecen, por lo tanto, tenemos que proporcionar la entrada una vez que se reinicie el sistema.

Amit Baswa
fuente
Alternativamente, puede proporcionar un servidor de nombres dns en / etc / network / interfaces o usar alguna otra forma persistente de almacenar servidores DNS preferidos
edhurtig