Projet

Général

Profil

Tâche #22980

Scénario #22875: Seth/Scribe : Terminer les tests squash Eole-AD

enregistrement_domaine.sh oui mais en fait non

Ajouté par Gérald Schwartzmann il y a plus de 6 ans. Mis à jour il y a plus de 6 ans.

Statut:
Fermé
Priorité:
Normal
Début:
05/02/2018
Echéance:
% réalisé:

100%

Temps estimé:
0.00 h
Temps passé:
Restant à faire (heures):
0.0

Description

root@amon:~# enregistrement_domaine.sh 
Le serveur est déjà intégré à un domaine. Relancer l'intégration ? [oui/non]
[non] : oui
*** Redémarrage des services pour l'enregistrement au domaine ***
Stop Systemd service winbind                                                                                                                          [  OK  ]
Restart Systemd service smbd                                                                                                                          [  OK  ]
Restart Systemd service nmbd                                                                                                                          [  OK  ]
Start Systemd service winbind                                                                                                                         [  OK  ]

Entrer le nom de l'administrateur du contrôleur de domaine :
Adminstrator
Entrer le mot de passe de l'administrateur du contrôleur de domaine :
Failed to join domain: failed to lookup DC info for domain 'DOMPEDAGO.ETB1.LAN' over rpc: Logon failure

*** Redémarrage des services pour confirmer l'enregistrement au domaine ***
Stop Systemd service winbind                                                                                                                          [  OK  ]
Restart Systemd service smbd                                                                                                                          [  OK  ]
Restart Systemd service nmbd                                                                                                                          [  OK  ]
Start Systemd service winbind                                                                                                                         [  OK  ]
L'intégration au domaine a réussi
root@amon:~#

Révisions associées

Révision b2bfa1d7 (diff)
Ajouté par Gérald Schwartzmann il y a plus de 6 ans

Amélioration du script d'enregistrement au domaine ref #22980

  • ajout de condition de l'affichage du succès de l'enregistrement
  • affichage du domaine auquel le serveur est déjà enregistré
  • affichage du domaine auquel le serveur s'enregistre

Révision d7bdff8b (diff)
Ajouté par Gérald Schwartzmann il y a plus de 6 ans

Retroportage des améliorations du script d'enregistrement au domaine sur 2.5.2 ref #22980

  • ajout de condition de l'affichage du succès de l'enregistrement
  • affichage du domaine auquel le serveur est déjà enregistré
  • affichage du domaine auquel le serveur s'enregistre

Historique

#1 Mis à jour par Gérald Schwartzmann il y a plus de 6 ans

Dans le cadre d'un Scribe intégré au domaine Seth

sur Amon l'enregistrement domaine ne se fait pas car il n'arrive pas à faire la résolution inverse de l'IP du serveur AD

Contenu du script enregistrement_domaine.sh

/usr/bin/net ads join -I $ip_serveur_krb -U $user_admin%'${mdp_admin}'

La commande est plus précise sur Scribe

net ads join -U $ad_user%$passwd -S $ad_server.$ad_domain

net ads join -U Administrator%MDP -S seth.dompedago.etb1.lan

root@amon:~# net ads join -U "Administrator%MDP" -S seth.dompedago.etb1.lan
Using short domain name -- DOMPEDAGO
Joined 'AMON' to dns domain 'dompedago.etb1.lan'
DNS update failed: NT_STATUS_UNSUCCESSFUL
root@amon:~#

Sur le poste Windoo intégration au domaine avec le compte Administrator

#2 Mis à jour par Scrum Master il y a plus de 6 ans

  • Statut changé de Nouveau à En cours

#3 Mis à jour par Scrum Master il y a plus de 6 ans

  • Assigné à mis à Gérald Schwartzmann

#4 Mis à jour par Gérald Schwartzmann il y a plus de 6 ans

Proposition

if [ $TYPE_AUTH = 'NTLM/KERBEROS' ]; then
    ip_serveur_krb=$(CreoleGet ip_serveur_krb)
    nom_serveur_krb=$(CreoleGet nom_serveur_krb)
    nom_domaine_krb=$(CreoleGet nom_domaine_krb)
    #inscription de la station dans un domaine
    CreoleRun "/usr/bin/net ads join -I $ip_serveur_krb -U $user_admin%'${mdp_admin}' -S $nom_serveur_krb.$nom_domaine_krb" proxy
    echo

elif [ "$TYPE_AUTH" = 'NTLM/SMB' ]; then
root@amon:~# enregistrement_domaine.sh 
Le serveur est déjà intégré à un domaine. Relancer l'intégration ? [oui/non]
[non] : oui
*** Redémarrage des services pour l'enregistrement au domaine ***
Stop Systemd service winbind                                                                                                                          [  OK  ]
Restart Systemd service smbd                                                                                                                          [  OK  ]
Restart Systemd service nmbd                                                                                                                          [  OK  ]
Start Systemd service winbind                                                                                                                         [  OK  ]

Entrer le nom de l'administrateur du contrôleur de domaine :
Administrator
Entrer le mot de passe de l'administrateur du contrôleur de domaine :
Using short domain name -- DOMPEDAGO
Joined 'AMON' to dns domain 'dompedago.etb1.lan'
DNS update failed: NT_STATUS_UNSUCCESSFUL

*** Redémarrage des services pour confirmer l'enregistrement au domaine ***
Stop Systemd service winbind                                                                                                                          [  OK  ]
Restart Systemd service smbd                                                                                                                          [  OK  ]
Restart Systemd service nmbd                                                                                                                          [  OK  ]
Start Systemd service winbind                                                                                                                         [  OK  ]
L'intégration au domaine a réussi
root@amon:~#

#5 Mis à jour par Gérald Schwartzmann il y a plus de 6 ans

  • Temps estimé mis à 0.00 h
  • Restant à faire (heures) mis à 0.0

#6 Mis à jour par Gérald Schwartzmann il y a plus de 6 ans

  • Statut changé de En cours à Résolu

#7 Mis à jour par Joël Cuissinat il y a plus de 6 ans

  • % réalisé changé de 0 à 100

#8 Mis à jour par Daniel Dehennin il y a plus de 6 ans

  • Statut changé de Résolu à Fermé

Formats disponibles : Atom PDF