Neue Clients wollen nicht in die Domäne aufgenommen werden

Hallo Zusammen

ich bin jetzt soweit dass das Master Image auf neue Clients verteilt werden kann, jedoch klappt das anlegen des Computerkontos nicht.

Ich habe mich an die Anleitung gehalten was den Master Client und das aufnehmen in die Domäne betrifft.
Ein neuer Client (PC Name etc) wird sauber ausgeführt, jedoch fehlt das Computerkonto im AD.

Einziger Unterschied zur Musterlösung ist, das unser AD Server ein echter Windows Server ist.

Kann mir jemand den genauen ablauf erklären. Ich denke es liegt an der macc Datei. Bzw. das wie es in der Anleitung beschrieben ist, betreffend dem Passwort für das Maschinen Konto.

Danke Euch

LG
Marcel

Hallo Marcel,

nein, an der .macct liegt es nicht.
Die ist dazu da das im AD der lmn7 vorhandene Passwort des Rechners in das gesyncte Windwos auf dem Client rein zu pfriemeln.

Wenn das Computerkonto auf deinem externen AD nicht erstellt wird bei der Domänenaufnahme, dann liegt das eher am Client oder am AD selbst.

Aber es hat doch schon funktioniert, oder?
Du konntest dich an der AD Anemdeln und die Laufwerke waren da.
Jetzt hast du die Domänenaufnahme aber erneut gemacht, weil du am Image zurück auf „vor Domaufnahme“ gegangen bist, und jetzt geht es nicht mehr?Hast du den Rechner umbenannt vor dem neuen Join? (hätte ich gemacht).
Hast du das „alte“ Konto im AD gelöscht vor dem Join?

LG

Holger

Hallo Holger

mit einem neuen Rechner hatte es bis jetzt noch nicht funktioniert. Allerdings wie du weisst, bin ich einige Images wieder zurück und vo allem habe ich in der Global Reg die Domönen Einträge weg gelassen, wie du angeraten hattest. Ich hab aber recherchiert, die benötigt es zwingend, damit das Kennwort immer das gleiche bleibt.

Ich werde jetzt nochmal von vorne sauber den Domain Join mit dem Master PC machen.

Hoffe das klappt jetzt.

LG
Marcel

Hier hätte ich noch eine Frage.
Muss ich jeden Rechner von Hand in die Domäne aufnehmen, damit das Computerkonto angelegt ist. Ist ja eine echte Windows Domäne. Oder wer bzw. was legt mir das Computerkonto im AD an?

LG
Marcel

Hi Marcel,

Sophomorix (ein Teil von lInuxmuster) legt das Computerkonto automatisch beim Impotieren der Geräte an.

VG, Dorian

Hallo Dorian

und wo? Auch auf nem echten Microsoft ActiveDirectory?

Kannst du mir den Script Pfad von Sophomorix schreiben, damit ich mir das mal anschauen kann.

LG
Marcel

Nein, das habe ich nicht gemacht, da ich bis jetzt immer nur am Master PC war.

Hallo,

natürlich legt es das nur im lmnAD an und nicht in deinem externen AD.
Natürlich mußt du jeden einzeln einmal an der Domäne aufnehmen: sonst gibt es das Konto nicht.

Das mit der macct Datei könnte für dich auch noch zum Problem werden: die patched ja was ins Windows rein und ich weiß nciht, ob das dann zu deinem Windowsserver paßt.
Also vielelicht mal die macct Datei wegkopieren…

LG

Holger

Hoi Holger

ich hab mir sowas schon gedacht. Wo liegt die macct Datei.

Danke für Eure unterstützung.

Hallo Holger

bei mir gibt es keine macct Datei.
Zumindest findet „find -name *.maact“ nicht bei mir.

Hier liegen sie:


[root@server:/srv/linbo]$ 
cd /srv/linbo/
ll |grep .macct

Viele Grüße,
Michael

Bei mir nicht.
Wer oder was legt die .macct Datei an?

LG
Marcel

Meines Wissens wird die erst dann (neu) erzeugt, wenn man ein neues Image anlegt und der Upload auf den Server erfolgreich durchgelaufen ist.

Hallo,

die macct Datei liegt in /srv/linbo/
und heißt
imagename.cloop.macct

LG

Holger

Hoi,
wirrd bei mir nicht erstellt.

Die macct datei wird beim Image erstellen angelegt und entählt das Passwort, das zu diesem Zeitpunkt im AD steht. Im Umkerschkuss ist das also das Passwort, das im image steht.
Bei jedem Start eines Rechners wird dann das Passwort aus der macct Datei in den Computeraccount dieses Rechners geschrieben, dadurch ist er automagisch gejoint.

Nur der Vollständigkeit halber :wink:

Nein. In das Samba AD auf dem Schulserver.

Sophomorix findest du hier auf GitHub:

VG, Dorian

Hallo Dorian

2 Probleme habe ich:

  1. Passwort ändert sich, obwohl es über die global Reg deaktiviert ist.
  2. die macct Datei wird nciht erstellt.

Ich denke das 2 Problem ist meine eigentliches Problem. Wie soll ich vorgehen, wenn die macct Datei nicht erstellt wird?

LG
Marcel

Hallo Marcel,
ich habe noch einen anderen Verdacht:
Um Computerkonten im AD anzulegen benötigt man einen „Domänen-Administrator“. Nun stellt sich mir die Frage, welcher LMN-Account legt das Computerkonto an?
Falls es „Global-Admin“ ist, gehört dieser auf deinem Windows-DC zu den Domänen-Administratoren und besitzt das selbe Kennwort?

Außerdem:
Wurden die OUs (für Räume usw.) im AD korrekt erstellt?

Viele Grüße
McTeefax

Hallo Marcel,

ich glaube das nicht.
Ich glaube, dass die macct Datei bei deinem Setting eher zu Problemen führt, weil sie das Computerpasswort des Rechners enthält und dieses in den AD der lmn reinschreibt beim sync: und das ist dir ja wurscht.

Ich denke eher, dass folgendes Problem bei dir vorliegt:
Das Passwort ändert sich und das darf es nciht, weil sonst die Vertrauensstellung anch einem sync weg ist (AD kennt neues Passwort und der Client „vergißt es“ wegen des syncs).
Ich denke (wissen tue ich das nicht), dass das „Passwort neuaushandeln“ nicht nur eine Clienteinstellung ist sondern auch eine AD Einstellung.
Du mußt also nicht nur dem Client das Aushandeln abgewöhnen sondern auch dem Server (nur eine Vermutung).

Wie war das den mit rembo geregelt?

LG

Holger