martingo
Experte
Thread Starter
- Mitglied seit
- 17.01.2017
- Beiträge
- 1.300
Hallo,
ich versuche, mein Solaris 11.4 mit napp-it als Mitglied in das AD zu bringen. Habe gestern den ganzen Tag damit verbracht, bekomme aber immer wieder Fehler.
Zunächst: Das Beitreten der Domäne funktioniert in 99% der Fälle auf Anhieb. Dazu habe ich idmap von winuser:Administrator auf unixuser:root
Wenn ich dann aber auf einen Share zugreifen will, dann dauert das meist einige Zeit und irgendwann funktioniert es dann auch. Berechtigungen über Windows Sicherheit kann ich aber nicht setzen, weil immer im Rechnerpfad gesucht wird, nicht aber in der Domäne.
Grundsätzlich funktioniert die Verbindung von Solaris zum DC aber nicht richtig. Ich bekomme ständig folgende Nachricht in der Solaris Konsole:
Diese Nachrichten finde ich auch nur auf der Konsole, nicht aber unter /var/log/
Die Windows Sicherheit sieht wie folgt aus:
Als Domain Controller war eigentlich UCS geplant: UCS - Univention Corporate Server für unkomplizierte IT Univention
Testweise habe ich dann auch den Turnkey Domain Controller versucht: Domain Controller - free Active Directory server | TurnKey GNU/Linux
Bei beiden das gleiche Problem. Insofern würde ich mal grundsätzlich mein Solaris als Ursache annehmen.
Die DCs laufen (immer nur einer zu gleichen Zeit) als VM auf Proxmox. Solaris läuft Bare-Metal. Die Server stehen nebeneinander und sind per Switch direkt verbunden. Lassen sich logischweise auch gegenseitig pingen (<1ms) usw.
Solaris war ursprünglich von beta auf Final aktualisiert, testweise habe ich es aber auch komplett neu installiert -> keinerlei Änderung. Einen Windows Server als DC habe ich nicht testweise zur Verfügung.
Ich bin mit meinem Latein ziemlich am Ende, habe fast den ganzen gestrigen Tag damit verblödelt und bin kurz davor, die Rechtevergabe ohne AD zu machen. Hat noch jemand eine Idee, woran es liegen könnte?
Viele Grüße
Martin
Edit: Testweise mal LM Authentication Level 2 geutzt, statt wie bisher Level 4: da gleiche in gün.
ich versuche, mein Solaris 11.4 mit napp-it als Mitglied in das AD zu bringen. Habe gestern den ganzen Tag damit verbracht, bekomme aber immer wieder Fehler.
Zunächst: Das Beitreten der Domäne funktioniert in 99% der Fälle auf Anhieb. Dazu habe ich idmap von winuser:Administrator auf unixuser:root
Wenn ich dann aber auf einen Share zugreifen will, dann dauert das meist einige Zeit und irgendwann funktioniert es dann auch. Berechtigungen über Windows Sicherheit kann ich aber nicht setzen, weil immer im Rechnerpfad gesucht wird, nicht aber in der Domäne.
Grundsätzlich funktioniert die Verbindung von Solaris zum DC aber nicht richtig. Ich bekomme ständig folgende Nachricht in der Solaris Konsole:
Diese Nachrichten finde ich auch nur auf der Konsole, nicht aber unter /var/log/
Die Windows Sicherheit sieht wie folgt aus:
Als Domain Controller war eigentlich UCS geplant: UCS - Univention Corporate Server für unkomplizierte IT Univention
Testweise habe ich dann auch den Turnkey Domain Controller versucht: Domain Controller - free Active Directory server | TurnKey GNU/Linux
Bei beiden das gleiche Problem. Insofern würde ich mal grundsätzlich mein Solaris als Ursache annehmen.
Die DCs laufen (immer nur einer zu gleichen Zeit) als VM auf Proxmox. Solaris läuft Bare-Metal. Die Server stehen nebeneinander und sind per Switch direkt verbunden. Lassen sich logischweise auch gegenseitig pingen (<1ms) usw.
Solaris war ursprünglich von beta auf Final aktualisiert, testweise habe ich es aber auch komplett neu installiert -> keinerlei Änderung. Einen Windows Server als DC habe ich nicht testweise zur Verfügung.
Ich bin mit meinem Latein ziemlich am Ende, habe fast den ganzen gestrigen Tag damit verblödelt und bin kurz davor, die Rechtevergabe ohne AD zu machen. Hat noch jemand eine Idee, woran es liegen könnte?
Viele Grüße
Martin
Edit: Testweise mal LM Authentication Level 2 geutzt, statt wie bisher Level 4: da gleiche in gün.
Zuletzt bearbeitet: