Hallo an alle,
wir versuchen eine Synchronisierung zwischen einem Win Server 2012 mit AD Forest 2012 (local.de) -> UCS 4.1-4 Master (local.de) zu erreichen.
Wir wählen die Option:
UCS als Teil einer Active Directory-Domäne konfigurieren (empfohlen).
Nach “AD-Domäne beitreten” läuft der Prozess an und der UCS konfiguriert sich.
Der Prozess scheitert allerdings beim Samba Join.
AD-Verbindung - Ein Fehler trat auf
Ein Fehler trat während des Beitritts von UCS zur Active Directory-Domäne auf. Die folgenden Informationen enthalten weitere Details über das genauere Problem.
Ein unerwarteter Fehler trat auf: 26univention-samba.inst failed
Das join.log ist recht leer:
583582a0 OVER: Loading Translog Overlay
583582a0 OVER: db_init
583582a0 OVER: Configuring Translog Overlay
583582a0 OVER: Configured Translog Overlay to use file "/var/lib/univention-ldap/listener/listener"
583582a0 OVER: db_close
583582a0 OVER: db_destroy
Die connector.log führt einige (aber weitem nicht alle) Einträge, welche vom AD zum UCS gesynct wurden.
24.11.16 12:39:59.042 LDAP ( PROCESS ) : Renaming 'cn=Domain Guests,cn=groups,dc=local,dc=de' to 'Domänen-Gäste' in UCS LDAP.
24.11.16 12:39:59.042 LDAP ( WARN ) : rename cn=Domänen-Gäste
connectors-s4.log
23.11.2016 13:00:51,702 MAIN (------ ): DEBUG_INIT
23.11.2016 13:00:51,751 LDAP (PROCESS): Building internal group membership cache
23.11.2016 13:00:51,781 LDAP (PROCESS): Internal group membership cache was created
23.11.2016 13:07:55,120 MAIN (------ ): DEBUG_INIT
23.11.2016 13:07:55,143 LDAP (ERROR ): Failed to lookup S4 LDAP base, using UCR value.
23.11.2016 13:09:04,628 MAIN (------ ): DEBUG_INIT
23.11.2016 13:09:04,684 LDAP (PROCESS): Building internal group membership cache
23.11.2016 13:09:04,717 LDAP (PROCESS): Internal group membership cache was created
23.11.2016 15:17:12,587 MAIN (------ ): DEBUG_INIT
23.11.2016 15:17:12,610 LDAP (ERROR ): Failed to lookup S4 LDAP base, using UCR value.
connector-s4-status.log
Thu Nov 24 12:38:45 2016
--------------------------------------
try to sync 0 changes from UCS
done:
Changes from UCS: 0 (0 saved rejected)
--------------------------------------
--------------------------------------
try to sync 0 changes from S4
done:
Changes from S4: 0 (0 saved rejected)
--------------------------------------
- sleep 5 seconds (8/10 until resync) -
connector-status.log
Wed Nov 23 16:58:54 2016
connector/ad/ldap/host not set
Ab diesem Prozedere können wir uns nicht mal als UCS Administrator anmelden, komischerweise funktioniert die Anmeldung des Domänen-Admins der Win AD Domäne.
Nach der Anmeldung kommt die UCS Meldung:
Nicht alle installierten Komponenten wurden registriert. Bitte rufen Sie das Modul "Domänenbeitritt" auf um alle verbliebenen Komponenten zu registrieren.
In der Liste ist der Samba-Join als Ausstehend markiert.
Führen wir den Join nochmals aus, steht folgendes im join.log
583582a0 OVER: Loading Translog Overlay
583582a0 OVER: db_init
583582a0 OVER: Configuring Translog Overlay
583582a0 OVER: Configured Translog Overlay to use file "/var/lib/univention-ldap/listener/listener"
583582a0 OVER: db_close
583582a0 OVER: db_destroy
univention-run-join-scripts started
Do 24. Nov 12:59:20 CET 2016
RUNNING 26univention-samba.inst
2016-11-24 12:59:20.314613275+01:00 (in joinscript_init)
Not updating samba/role
Setting samba/domain/security
Multifile: /etc/samba/smb.conf
Setting samba/autostart
Multifile: /etc/samba/smb.conf
Not updating samba/autostart
Stopping the Winbind daemon: winbind.
Setting samba/user
Not updating samba/user/pwdfile
Multifile: /etc/samba/smb.conf
Setting stored password for "cn=ucs,cn=dc,cn=computers,dc=local,dc=de" in secrets.tdb
setting idmap secret for '*' from /etc/machine.secret
Secret stored
Stopping Samba daemons: nmbd smbd.
Starting Samba daemons: nmbd smbd.
Object modified: cn=ucs,cn=dc,cn=computers,dc=local,dc=de
Failed to join domain: failed to find DC for domain LOCAL - Undetermined error
Bad SMB2 signature for message
[0000] 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ........ ........
[0000] 38 08 10 92 9B 8C D6 63 36 24 E6 7B 9D 5D 8B 79 8......c 6$.{.].y
Failed to join domain: failed to lookup DC info for domain 'LOCAL' over rpc: Access denied
Bad SMB2 signature for message
[0000] 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ........ ........
[0000] 72 03 0D C6 52 4A 05 4C F7 FF 20 AC 5F 07 34 98 r...RJ.L .. ._.4.
Failed to join domain: failed to lookup DC info for domain 'LOCAL' over rpc: Access denied
ERROR: Failed to join via net rpc join. Please check your Samba DCs and your DNS and WINS configuration.
EXITCODE=1
Do 24. Nov 12:59:34 CET 2016
univention-run-join-scripts finished
Auffällig ist der Error failed to lookup DC info for domain ‘LOCAL’ over rpc: Access denied
Haben wir etwas nicht beachtet?
Funktioniert der Sync von einem UCS Master mit einem Win AD überhaupt?