sambaをアクティブディレクトリーに登録できません。
sambaを使ったサーバを既存のアクティブディレクトリに参加させたいのですが、
net ads join -d 10 -U Administrator でデバッグモードで投入しても、
Could not open LDAP connection to ********:389: No such file or directory
[2010/08/30 16:29:50, 1] utils/net_ads.c:net_ads_join(1478)
error on ads_startup: Operations error
[2010/08/30 16:29:50, 10] intl/lang_tdb.c:lang_tdb_init(138)
lang_tdb_init: /usr/lib/samba/ja_JP.UTF-8.msg: No such file or directory
Failed to join domain: Operations error
[2010/08/30 16:29:50, 2] utils/net.c:main(1075)
return code = -1
というようなエラーが出てしまいます。
OSは、CentOS5.5 を使ってます。
お礼
かなり時間がたってしまったので、一旦終了という形にしたいと思います。 投稿していただきありがとうございました。
補足
すいません。補足させてください。 例としていつもの、EXAMPLE.COM というドメインがあり、新しくsambaサーバとして、samba1.EXAMPLE.COM というアカウントのサーバを追加する。 このとき netbios名とは先頭の samba1 となるわけですよね。 smb.confの設定でworkgroup は EXAMPLE になる・・・ レルムは、EXAMPLE.COM になります。 kinit は kinit administrator@EXAMPLE.COM と入力し途中で管理者パスワードを聞いてくるのでそれを入力する。何事もなくチケット取得できたなら、そのまま終わる。(klistで確認可能) うちの場合、EXAMPLE.COM@EXAMPLE.COM という変なチケット名になっていますが、リナックスのグループとしてEXANPLE.COM というのを仮定的に作ってるのでそのせいかもしれない、変えたほうがいいのかも知れません。 調べたのですが、kinit はおっしゃられるようにこれ以上間違いようがないし、krb5.conf に何か書いているからといって、変な属性がチケットにつくことも考えにくい、問われるのは管理者パスだけですので。 別のコマンドを見ると net rpc join -U Administrator -w EXAMPLE -S DomainContoroller ( -w はドメイン名、-S はドメインコントローラのサーバ) ・・・ この -w -S を見つけたのですが、でも どこを見ても、net ads join に -w -S をつけるのを見たことがないので、このまま流用して使うのはためらいを感じます。 以上、取り急ぎ連絡までという感じで。