Hi,
als ich heute morgen in den Computerraum kam arbeiteten die SuS brav an den Rechnern. Sowohl Linux als auch Win 10 hatten erwartungsgemäß problemlos gebootet.
Nun, nach der großen Pause klappt plötzlich gar nichts mehr. Keine Domänenanmeldung mehr möglich.
Win 10 behauptet, dass die „Vertrauensstellung zum lokalen Netzwerk“ nicht mehr bestünde.
Bionic sagt einfach „Passwort ungültig - bitte wiederholen“
Ich habe mich dann auf dem Server eingeloggt und dort stand im Begrüßungstext der ssh-Konsole „Neustart erforderlich“… also habe ich neu gestartet.
Nun meckert Linbo beim booten (ntpd: 172.16.1.1 - out of sync) oder so ähnlich, ist aus dem Gedächtnis.
Nach dem Reboot hat sich die Windows Fehlermeldung verändert. Nun heißt es "Vertrauensstellung zur Domäne…)
Fakt ist, kein Domänenuser kann sich anmelden!
Das ist große schei**
Kann es sein, dass ein Update mir da was kaputt gehauen hat???
root@172.16.1.1's password:
Welcome to Ubuntu 18.04.4 LTS (GNU/Linux 4.15.0-108-generic x86_64)
* Documentation: https://help.ubuntu.com
* Management: https://landscape.canonical.com
* Support: https://ubuntu.com/advantage
System information as of Wed Jul 1 08:42:00 UTC 2020
System load: 0.02 Processes: 167
Usage of /: 66.3% of 48.96GB Users logged in: 1
Memory usage: 9% IP address for ens18: 172.16.1.1
Swap usage: 0%
* "If you've been waiting for the perfect Kubernetes dev solution for
macOS, the wait is over. Learn how to install Microk8s on macOS."
https://www.techrepublic.com/article/how-to-install-microk8s-on-macos/
* Canonical Livepatch is available for installation.
- Reduce system reboots and improve kernel security. Activate at:
https://ubuntu.com/livepatch
48 Software-Pakete können aktualisiert werden.
0 Aktualisierungen sind Sicherheitsaktualisierungen.
Last login: Wed Jul 1 07:42:43 2020 from 172.16.1.105
███ ███ WELCOME TO LINUXMUSTER.NET 7.0 - bond
█████ █████ Mittwoch, 1 Juli 2020, 08:42:01
███ ███
███ ███ Uptime..........: 0 days, 00h59m00s
█████ █████ Memory..........: 342/3944MB (8.67%)
███ ███ IP Internal.....: 172.16.1.1
███ IP External.....: 79.217.225.69
█████
███
███ ███ linuxmuster.net packages:
█████ █████ -Base...........: 7.0.67-0ubuntu0
███ ███ -Linbo..........: 2.3.59-0
███ ███ -WebUI..........: 1.0.139-1
█████ █████ -Sophomorix.....: 3.77.2-1
███ ███
Ja, wirklich. Die IPs laufen hier im 172.16.1.0/24 Netz seit Beginn problemlos…
Nein, nicht aktiv. Mir ist wie gesagt nur aufgefallen, dass beim ssh-login plötzlich „Das System muss neu gestartet werden“ auftauchte. Das hat man ja normalerweise nur nach einem Kernel-Update. Ich habe das nicht näher kontrolliert und dachte das vielleicht ein cron-job ein update gemacht hat. Ein cron.monthly hätte ja z.B. vom Datum her gepasst, ist aber leer. Nur ein placeholder drin…
Alles wie gehabt:
Server steht auf UTC (korrekte Zeit)
Linbo meckern nun nicht mehr und die Zeit von Linbo ist ebenfalls (nach wie vor) UTC.
Allerdings meckert nun Linbo auf den Clients beim hochfahren wieder rum.
Diesmal konnte ich mir die exakte Fehlermeldung merken:
ntpd: reply from 172.16.1.1: peer is unsynced|
Die Linbo Zeit stimmt aber noch immer
das sit nicht schlimm: das bedeutet, dass auf dem server der ntp.service
nicht läuft: der wird bei mir auch aus irgend einem Grund nciht oder
nicht richtig gestartet beim reboot.
Was sagt den
systemctl status ntp.service
falls da „dead“ oder sowas steht, starte ihn und kontrollier nochmal
Der Service läuft, das hatte ich zwischenzeitlich auch schon gecheckt.
UPDATE:
Warum aus immer… Domänenlogin vom Win 10 Client aus läuft wieder!
Ich habe nix gemacht außer 2x den Server neu zu starten
Linux nach wie vor auf allen Rechnern keine Domänenanmeldung möglich
Vermischen sich hier vielleicht zwei Probleme? Es gibt ja seit zwei Tagen den Thread mit den alternierenden OS-Starts, wo sich die Linux-Clients nicht mehr anmelden können sobald ein Login von Windoze aus erfolgt ist.
Einen Linux-Client habe ich gerade gesynct… immer noch kein Login möglich…
Linux nach wie vor auf allen Rechnern keine Domänenanmeldung möglich
Vermischen sich hier vielleicht zwei Probleme? Es gibt ja seit zwei
Tagen den Thread mit den alternierenden OS-Starts, wo sich die
Linux-Clients nicht mehr anmelden können sobald ein Login von Windoze
aus erfolgt ist.
Einen Linux-Client habe ich gerade gesynct… immer noch kein Login möglich…
zuerst schaut man, ob auf dem Client der Rechnername stimmt in der
/etc/hosts Datei.
Dann kontrolliert man die Systemzeit.
Hallo zusammen,
ich hab mir mal die Logs bei unsynchronisierten Starts angesehen:
Win10:
### rsync pre download begin: Mi 1. Jul 16:11:32 CEST 2020 ###
HOSTNAME: lc-r01.linuxmuster.lan
IP: 10.16.100.1
RSYNC_REQUEST: linbo/win10.cloop.macct
FILE: /srv/linbo/win10.cloop.macct
PIDFILE: /tmp/rsync.4232
EXT: .macct
Machine account ldif file: /srv/linbo/win10.cloop.macct
Host: lc-r01
DN: CN=LC-R01,CN=Computers,DC=linuxmuster,DC=lan
Modified CN=LC-R01,CN=Computers,DC=linuxmuster,DC=lan
Modified 1 records successfully
RC:
### rsync pre download end: Mi 1. Jul 16:11:33 CEST 2020 ###
### rsync pre download begin: Mi 1. Jul 16:11:33 CEST 2020 ###
HOSTNAME: lc-r01.linuxmuster.lan
IP: 10.16.100.1
RSYNC_REQUEST: linbo/tmp/lc-r01_linbo.log
FILE: /srv/linbo/tmp/lc-r01_linbo.log
PIDFILE: /tmp/rsync.4266
EXT: .log
Upload request for lc-r01_linbo.log.
linbo.log
sent 43 bytes received 23,454 bytes 46,994.00 bytes/sec
total size is 23,367 speedup is 0.99
RC:
### rsync pre download end: Mi 1. Jul 16:11:33 CEST 2020 ###
Linux:
### rsync pre download begin: Mi 1. Jul 16:09:35 CEST 2020 ###
HOSTNAME: lc-r01.linuxmuster.lan
IP: 10.16.100.1
RSYNC_REQUEST: linbo/ubuntu1804.cloop.macct
FILE: /srv/linbo/ubuntu1804.cloop.macct
PIDFILE: /tmp/rsync.3263
EXT: .macct
Machine account ldif file: /srv/linbo/ubuntu1804.cloop.macct
Host: lc-r01
DN: CN=LC-R01,CN=Computers,DC=linuxmuster,DC=lan
Modified CN=LC-R01,CN=Computers,DC=linuxmuster,DC=lan
Modified 1 records successfully
RC:
### rsync pre download end: Mi 1. Jul 16:09:36 CEST 2020 ###
### rsync pre download begin: Mi 1. Jul 16:09:36 CEST 2020 ###
HOSTNAME: lc-r01.linuxmuster.lan
IP: 10.16.100.1
RSYNC_REQUEST: linbo/tmp/lc-r01_linbo.log
FILE: /srv/linbo/tmp/lc-r01_linbo.log
PIDFILE: /tmp/rsync.3297
EXT: .log
Upload request for lc-r01_linbo.log.
linbo.log
sent 43 bytes received 21,883 bytes 43,852.00 bytes/sec
total size is 21,796 speedup is 0.99
RC:
### rsync pre download end: Mi 1. Jul 16:09:36 CEST 2020 ###
Die sehen ziemlich gleich aus.
Und so wie ich das sehe, wird bei jedem Start der Maschinen Access Token an den AD übertragen
Leider reichen meine Kenntnisse nicht aus, um zu checken, ob der MACCT beim AD richtig angekommen ist.
Vielleicht kennt sich da ja jemand etwas besser als ich aus
Gruß,
Mathias
sieht eigentlich gut aus.
Nach dem
AAAAAHAKAAAAAAAAIAAgACAAIAAgACAAIAAgACAAIAAgACAAIAAgACAAIAAgACAAIAAgACAAIAAgACAAIAAgACAAIAAgACAAIAAgACAAIAAgACAAIAAgACAAIAAgACAAIAAgACAAIAAgACAAUAAEADYAVAMBAFAAcgBpAG0AYQByAHkA
cat /etc/hosts
# /etc/hosts
# Diese Datei wird per postsync gepatcht.
# Pfad: ${linbodir}/${postsyncdir}/${patchclass}/common/etc/hosts -> /mnt/etc/hosts in LINBO
########## DO NOT EDIT START
# PC09 wird im Postsyncskript mit dem echten Namen gepatcht
127.0.0.1 localhost
127.0.0.1 PC09.linuxmuster.lan PC09
#Die nächste Zeile enthält die Hostnamen so, wie sie auf dem Server eingetragen sind...
172.16.1.1 server.linuxmuster.lan server
## damit CUPS zufrieden ist, muss noch diese Zeile hier dazu:
172.16.1.1 server.lokal server.local
########## DO NOT EDIT END
Wie kann man auf der Konsole den MACCT an den AD schicken? Da gäbe es entweder interessante Fehlermeldungen oder der Linuxclient könnte sich anmelden oder …
Das könnte uns dem Problem ein bisschen näher bringen…
Ich habe mir gerade ebenfalls die Log-Datei rsync-pre-download.log angesehen und bin auf einen Fehler gestoßen:
### rsync pre download begin: Do 2. Jul 06:38:45 UTC 2020 ###
HOSTNAME: pc12.linuxmuster.lan
IP: 172.16.1.32
RSYNC_REQUEST: linbo/tmp/PC12_linbo.log
FILE: /srv/linbo/tmp/PC12_linbo.log
PIDFILE: /tmp/rsync.23936
EXT: .log
Upload request for PC12_linbo.log.
rsync: change_dir "/srv/linbo/tmp" failed: No such file or directory (2)
sent 8 bytes received 84 bytes 184.00 bytes/sec
total size is 0 speedup is 0.00
rsync error: some files/attrs were not transferred (see previous errors) (code 23) at main.c(1668) [Receiver=3.1.2]
rsync: [Receiver] write error: Broken pipe (32)
RC:
### rsync pre download end: Do 2. Jul 06:38:46 UTC 2020 ###
Es scheint als würde das Verzeichnis /srv/linbo/tmp fehlen
Hallo zusammen,
weiß jemand, wo das Maschinenpasswort oder MACCT im LDAP-Baum von Samba steht?
Unter CN=LC-R01,CN=Computers,DC=linuxmuster,DC=lan hab ich’s nicht gefunden.
Gruß,
Mathias