• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:sambaをアクティブディレクトリーに登録できません。)

sambaをアクティブディレクトリーに登録できないエラーが発生する

このQ&Aのポイント
  • sambaを使ったサーバを既存のアクティブディレクトリに参加させたいが、エラーが発生する
  • net ads joinコマンドを実行するとLDAP接続エラーが発生し、参加処理ができない
  • OSはCentOS5.5を使用している

質問者が選んだベストアンサー

  • ベストアンサー
  • wingstar
  • ベストアンサー率37% (102/275)
回答No.3

netbios名で解決できないのに、kinitできるはずが無いと思いますが。 もう少し、仕組みを理解する必要があるように思います。

12oclook-asasin
質問者

お礼

かなり時間がたってしまったので、一旦終了という形にしたいと思います。 投稿していただきありがとうございました。

12oclook-asasin
質問者

補足

すいません。補足させてください。 例としていつもの、EXAMPLE.COM というドメインがあり、新しくsambaサーバとして、samba1.EXAMPLE.COM というアカウントのサーバを追加する。 このとき netbios名とは先頭の samba1 となるわけですよね。 smb.confの設定でworkgroup は EXAMPLE になる・・・ レルムは、EXAMPLE.COM になります。 kinit は kinit administrator@EXAMPLE.COM と入力し途中で管理者パスワードを聞いてくるのでそれを入力する。何事もなくチケット取得できたなら、そのまま終わる。(klistで確認可能) うちの場合、EXAMPLE.COM@EXAMPLE.COM という変なチケット名になっていますが、リナックスのグループとしてEXANPLE.COM というのを仮定的に作ってるのでそのせいかもしれない、変えたほうがいいのかも知れません。 調べたのですが、kinit はおっしゃられるようにこれ以上間違いようがないし、krb5.conf に何か書いているからといって、変な属性がチケットにつくことも考えにくい、問われるのは管理者パスだけですので。 別のコマンドを見ると net rpc join -U Administrator -w EXAMPLE -S DomainContoroller ( -w はドメイン名、-S はドメインコントローラのサーバ) ・・・ この -w -S を見つけたのですが、でも どこを見ても、net ads join に -w -S をつけるのを見たことがないので、このまま流用して使うのはためらいを感じます。 以上、取り急ぎ連絡までという感じで。

その他の回答 (2)

  • wingstar
  • ベストアンサー率37% (102/275)
回答No.2

389って書かれているのだから、サーバに接続しようとしているのに、接続できないと考えるべきでしたね。申し訳ない。 https://ha.redhat.com/docs/manuals/enterprise/RHEL-4-Manual/ja/ref-guide/s1-samba-servers.html この辺参考になりませんか? そもそも、netbios名も解決出来ているのでしょうか? その辺から解決の糸口が見えてくるのではないかと思います。

12oclook-asasin
質問者

お礼

遅くなってすいません。 いろいろやってみましたが、まだうまく行きません。 とりあえず、まだ調べてやってみます。 netbios名で解決できてないということは、kinitでトンチンカンなことを やっていたということでしょうか? さっそく明日・・・。

  • wingstar
  • ベストアンサー率37% (102/275)
回答No.1

Sambaは、CentOS 5.5ということは、3.3.xのバージョンですか? > Could not open LDAP connection to ********:389: No such file or directory このファイルは存在していますか?

12oclook-asasin
質問者

補足

回答を頂きありがとうございます。 sambaバージョンは下記のものです。 3.0.33-3.29.el5_5 コネクト先は、参加したいネットワークのドメインコントローラであるところの win2003です。****のところはnetbios名とdomain名が書かれています。 表に出しちゃまずいかなということで***化しました。 特定のファイルを開いてるかどうかはちょっと分からないのですが。 どのような可能性が考えられるでしょうか?

関連するQ&A