floh21
Goto Top

Windows-Clients können sich nicht mit Ubuntu-Server als AD-Controller verbinden

Hallo zusammen,
ich habe ein kleines Problem.
Ein Kollege bat mich einen Server mit der Server Version von Ubuntu 16.04.2 LTS auf zu setzen und Samba4 als AD-Controller zu installieren um dann 5 Windows 7-Clients einzubinden in die Domäne.
Eigentlich ja kein Problem. Ich komme auf die Shares, Kerberos funktioniert auch. Nur wenn ich jetzt einen Client einbinden will funktioniert das nicht. Das anpingen des Servers funktioniert einwandfrei.
Sobald ich die Domäne eingebe, den Benutzer ( in dem Fall noch als Admin ) und das Kennwort eingebe klappt das soweit noch. Auch den Domänencontroller erkennt er aber verbinden will er nicht.
Kurz zum Netzwerk es wir über eine FritzBox die Verbindung zum Internet hergestellt, der Server ist ein ausgedienter HP-Rechner mit Ubuntu Server Edition 16.04 LTS, 5 Windows 7 Clients.
Ich denke mal es ist wohl ein DNS Problem.

Gruss Floh

Content-Key: 341467

Url: https://administrator.de/contentid/341467

Printed on: April 26, 2024 at 23:04 o'clock

Member: BassFishFox
Solution BassFishFox Jun 23, 2017 at 13:45:47 (UTC)
Goto Top
Hallo,

Ich denke mal es ist wohl ein DNS Problem.

Jupp. Die Fritte wird wohl DHCP und DNS spielen und keine Ahnung von der Domaene haben.

Ist der Server auch als DNS richtig eingerichtet fuer AD? Dann gib der Fritte den Server als DNS.

Schau dir mal dieses Teil an.
https://www.univention.com/products/ucs/

BFF
Member: chgorges
chgorges Jun 23, 2017 updated at 13:50:16 (UTC)
Goto Top
(Sorry, Ubuntu Server -> würg)

Mach dir das Leben nicht so schwer, es geht mit Univention (Debian-Basis) auch einfacher, das Tutorial wurde sogar schon gebaut: Univention Corporate Server 4.1
Member: BassFishFox
BassFishFox Jun 23, 2017 updated at 14:23:34 (UTC)
Goto Top
Mein ich doch. Das Teil ist wirklich easy. face-smile


BFF
Member: Floh21
Floh21 Jun 23, 2017 at 14:06:23 (UTC)
Goto Top
habe es jetzt mal mit virtuellen maschinen aufgesetzt, bei den virtuellen klappt alles, auch mit der firtzbox ohne da was zu ändern.
Mitglied: 108012
108012 Jun 23, 2017 at 14:48:47 (UTC)
Goto Top
Hallo,

da gibt es mehrere Möglichkeiten das zu erledigen, allerdings würde ich mich auch immer zu Univention Server tendieren.
Wir nutzen zwar in einer kleinen Niederlassung CentOS 7.0 & Samba 4 & OpenLDAP und FreeRadius Server 3.0
zum verwalten und Authentifizieren der Kabel losen und gebundenen Klienten.

  • Zentyal Small Business Server
  • Univention Server
  • SME Server
  • ClearOS

Gruß
Dobby
Member: Floh21
Floh21 Jun 23, 2017 at 15:17:00 (UTC)
Goto Top
werde es mal damit versuchen, obwohl ich es trotzdem komisch finde wenn ich es jetzt virtuell aufsetze klappt es.
Member: liquidbase
liquidbase Jun 23, 2017 updated at 15:35:04 (UTC)
Goto Top
Wenn du das virtuell machst umgehst du auch die Fritzbox in dem Punkt. Was du zum Beispiel noch machen kannst, wäre die IP-Konfiguration der Clients manuell zu gestalten. Hier kannst du dann entsprechend den DNS auch festlegen so das auf den Ubuntu-Server verwiesen wird und als sekundärer die Fritzbox wenn nötig. An sich reicht es dann aber auch aus im AD die Fritzbox als Forwarder einzustellen wenn der Samba nicht weiß wohin der Aufruf geht (Internet).

Eine zusätzliche Alternative zu den bereits genannten ist hier der Nethserver auf CentOS-Basis. Ist ähnlich aufgebaut wie Univention oder Zentyal. Bisher auch sehr gute Erfahrung bei zwei Kunden gemacht mit dem Nethserver.

@108012
Kann ich dich eventuell mal per PM kontaktieren wegen dem FreeRadius?
Member: Floh21
Floh21 Jun 23, 2017 at 15:48:54 (UTC)
Goto Top
das habe ich ja gemacht, ich
Member: Floh21
Floh21 Jun 23, 2017 at 16:02:48 (UTC)
Goto Top
Das habe ich ja gemacht, habe den clients feste IP-Adressen vergeben. und dns ist der server und die alternative ist die fritzbox
Member: liquidbase
liquidbase Jun 23, 2017 at 16:57:00 (UTC)
Goto Top
Es war eher gemeint die Fritzbox nur als Forwarder im DNS im Domain Controller zu hinterlegen und den Clients nur den DNS des Samba4 bekannt zu machen. Vorteil hier ist das die Clients nichts von der Fritzbox erfahren und so auch das Login der User im AD funktionieren müsste.
Mitglied: 108012
108012 Jun 23, 2017 at 18:03:13 (UTC)
Goto Top
Kann ich dich eventuell mal per PM kontaktieren wegen dem FreeRadius?
Ja na klar. Bin da nicht der Profi aber was ich beantworten kann beantworte und mache ich gerne!

Gruß
Dobby