Client-Anbindung: Frage zum linuxmuster-client-adsso-setup

Hallo.
Folgende Beobachtung unter LinuxMint 19:

  • MINT ist installiert und startet mit LINBO
  • /etc/krb5.keytab gelöscht
  • linuxmuster-adsso-client-setup läuft fehlerfrei durch (s. Anhang)
  • .macct Datei landet auf Server nach Neustart und Image-Erstellung
  • Hostname wird geändert von „vm-mint“ zu „vm-mint.subodmain.meine-schule.de
  • Zwei Optionen: Neustart ohne Sync: Name in Anmeldemaske lautet weiterhin
    vm-mint.subdomain.meine-schule.de“. Anmeldung als Domänen-User nicht möglich („Passwort ungültig“)
  • Zweite Option: Neustart MIT Sync: Im Anmeldebildschirm steht wieder der KURZE
    Name „vm-mint“ (obwohl .postync-Datei übertragen wurde und abgearbeitet wurde!).
    Anmeldung als Domänen-User ebenfalls nicht möglich („Passwort ungültig“)

Was läuft da schief?
(Der tatsächlich verwendete Domänenname wurde ersetzt)


Hallo Michael,

so viele Probleme wie du mit dem Domänenbeitritt am Client hast: da kann
ich nichts anderes folgen als: dein server ist irgendwo verhunzt.

Hast du mal neu installiert?
Hast du mal das ganze in einer VM getestet?

Irgendwie hab ich das Gefühl, dass du am falschen Ende suchst.
Der Domänenbeitritt kann kitzlich sein: aber du machst da seit Wochen
rum und nichts funktioniert: das muss doch dann wo anders liegen…

LG

Holger

Hi Holger.
Kann ich so nicht ganz bestätigen … der bionic-Client läuft ja jetzt und die Domänenuser können sich auch anmelden. Dann kann der Server nicht soooo falsch konfiguriert sein?
Beim bionic-Client lag es am postsync-Script. Aber dieses Mal nicht. Und das adsso-Script meldet immerhin „Success!“ (muss natürlich nicht viel heißen)

Wenn du Lust hast, kannst du ja mal ein LinuxMINT nehmen und es probieren…
Und ja: Ich habe es als VM laufen lassen.
Neu installiert habe ich (den Server) bisher nicht.

Aber gefühlt geht es tatsächlich sehr langsam voran … ich weiß auch nach wie vor nicht, ob die ganzen kleinschrittigen Fehlerberichte und Screenshots hier richtig aufgehoben sind. Oder anders gefragt: Lesen die Entwickler hier mit?

Schöne Grüße,
Michael

Hallo Michael,

hast du folgendes beachtet:
wenn du einen Client neu aufnehmen willst, dann achte darauf, dass er
einen anderen Namen und vielleicht auch eine andere IP in der devices.csv
hat.
Es sollte unter dem Namen/IP vorher kein Client aufgenómmen worden sein.

LG

Holger

Hallo Holger!
Das habe ich tatsächlich nicht beachtet.
Muss neu sein bzw war das vorher auch nie ein Thema, oder?
:thinking:
Hast du deshalb in deiner Doku den Punkt 13 aufgenommen??

einen anderen Rechner booten und mit einem Domänennutzer anmelden.

Michael