无法在Active Directory中创建新用户(将Samba4用作DC和AD)

穆罕默德·诺雷丁(Mohammed Noureldin)

我将Samba版本4.1.17-Ubuntu设置为域控制器和活动目录,并且一切似乎都进行得很顺利,但是当我尝试在Windows 10 PC域成员中使用管理员帐户在Windows中使用Windows活动目录在AD中创建新用户用户和计算机管理工具,出现此错误:

发生错误,请与系统管理员联系

(尝试复制用户时也会遇到相同的问题)。

但是,当我使用samba-tool创建用户时,它可以正常工作。

这是我的smb.conf文件:

[global]
        workgroup = EXAMPLE
        realm = EXAMPLE.LOCAL
        netbios name = LINUXSERVER
        server role = active directory domain controller
        dns forwarder = 8.8.8.8
        idmap_ldb:use rfc2307 = yes

[netlogon]
        path = /var/lib/samba/sysvol/example.local/scripts
        read only = No

[sysvol]
        path = /var/lib/samba/sysvol
        read only = No [Users]
        directory_mode: parameter = 0700
        read only = no
        path = /Users
        csc policy = documents

[Users]
        directory_mode: parameter = 0700
        read only = no
        path = /Users
        csc policy = documents

另一个相关的问题:我也将提到这个问题,因为它可能有助于找到先前问题的原因。当我尝试使用相同的Windows工具更改任何用户的密码时,出现有关我的计算机的错误,并且我的用户必须具有委派权限。

可能还有其他不起作用的地方,但至少到现在为止,这就是我所发现的。

所以我想要的是让Windows工具以某种方式正常工作。

我试过的

  • 我试图删除管理员帐户的配置文件。
  • 我尝试使用samba-tool创建一个具有管理员权限的新测试帐户,并尝试从该帐户创建用户,但没有成功。
  • 我试图通过右键单击域名,然后委托控制器来授予管理员用户委托权限,但是对于这两个错误都没有成功。
  • 我尝试在没有最后一个[Users]的情况下进行尝试((我实际上不明白它到底在做什么)。
  • 离开并重新加入域。

所有这些都没有成功,我感谢您的任何帮助。

用户名

升级到Samba 4.3。

该问题与较早的Samba版本具有的“ Backup Key”子协议的错误和/或不完整的实现有关。您可能会注意到,出于同样的原因,凭据管理器也无法使用。

另外,也可以使用较旧的OS来管理目录-例如,由于Server 2003尚未使用“备份密钥”协议,因此Server 2003可以创建用户帐户而没有任何问题。(我不确定Server2008。)

不幸的是,尚未为Ubuntu打包4.3版本-仍然在Debian的“不稳定”版本中待决-但是,实际上很容易从源代码构建Samba。


至于[Users]块,它只是定义了一个共享文件夹。

在smb.conf中,除[global]对应于共享定义外,每个节均对应-“ netlogon”和“ sysvol”是特殊的AD共享,“ Users”可能是自定义的。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

无法在Umbraco 7.1.6中创建新用户

来自分类Dev

无法使用Swift在Xcode中使用Parse 1.7.2和Facebook SDK 4.1创建新用户

来自分类Dev

Active Directory和PowerShell无法读取变量

来自分类Dev

无法添加新用户

来自分类Dev

无法加入Active Directory域

来自分类Dev

无法添加新用户

来自分类Dev

无法登录新用户

来自分类Dev

无法在Win 8.1上创建新用户

来自分类Dev

WordPress Active Directory插件-无法识别组

来自分类Dev

无法在Umbraco 7.1.6中创建新用户

来自分类Dev

创建并登录新用户时,无法将目录chdir到主目录吗?

来自分类Dev

流星-确认登录后创建的新用户无法识别

来自分类Dev

无法加入Active Directory域

来自分类Dev

无法登录新用户

来自分类Dev

无法使用Swift在Xcode中使用Parse 1.7.2和Facebook SDK 4.1创建新用户

来自分类Dev

新用户无法在其主目录中创建文件

来自分类Dev

无法加入Azure Active Directory

来自分类Dev

SystemD无法获得在启动Ubuntu 16.04时启动Samba4 Active Directory-域控制器(AD-DC)的脚本

来自分类Dev

(Windows)在postgres9.4中使用登录名,createdb和createrole创建新用户,但无法登录?

来自分类Dev

Azure Active Directory无法添加权限

来自分类Dev

Rails 4:无法通过登录为用户创建会话,尽管该会话是在创建新用户时创建的

来自分类Dev

Samba4 域和 Active Directory 的兼容性?

来自分类Dev

Azure、Active Directory:如何创建新用户

来自分类Dev

无法为新用户创建默认桌面 18.4.03

来自分类Dev

无法将实例添加到 AWS 上的 Active Directory

来自分类Dev

无法删除 Azure Active Directory

来自分类Dev

Ruby on Rails:我无法创建新用户

来自分类Dev

无法使用 Azure Active Directory 中的来宾用户登录

来自分类Dev

权限不足,无法完成使用 Azure Active Directory Graph Client API 添加新用户的操作

Related 相关文章

  1. 1

    无法在Umbraco 7.1.6中创建新用户

  2. 2

    无法使用Swift在Xcode中使用Parse 1.7.2和Facebook SDK 4.1创建新用户

  3. 3

    Active Directory和PowerShell无法读取变量

  4. 4

    无法添加新用户

  5. 5

    无法加入Active Directory域

  6. 6

    无法添加新用户

  7. 7

    无法登录新用户

  8. 8

    无法在Win 8.1上创建新用户

  9. 9

    WordPress Active Directory插件-无法识别组

  10. 10

    无法在Umbraco 7.1.6中创建新用户

  11. 11

    创建并登录新用户时,无法将目录chdir到主目录吗?

  12. 12

    流星-确认登录后创建的新用户无法识别

  13. 13

    无法加入Active Directory域

  14. 14

    无法登录新用户

  15. 15

    无法使用Swift在Xcode中使用Parse 1.7.2和Facebook SDK 4.1创建新用户

  16. 16

    新用户无法在其主目录中创建文件

  17. 17

    无法加入Azure Active Directory

  18. 18

    SystemD无法获得在启动Ubuntu 16.04时启动Samba4 Active Directory-域控制器(AD-DC)的脚本

  19. 19

    (Windows)在postgres9.4中使用登录名,createdb和createrole创建新用户,但无法登录?

  20. 20

    Azure Active Directory无法添加权限

  21. 21

    Rails 4:无法通过登录为用户创建会话,尽管该会话是在创建新用户时创建的

  22. 22

    Samba4 域和 Active Directory 的兼容性?

  23. 23

    Azure、Active Directory:如何创建新用户

  24. 24

    无法为新用户创建默认桌面 18.4.03

  25. 25

    无法将实例添加到 AWS 上的 Active Directory

  26. 26

    无法删除 Azure Active Directory

  27. 27

    Ruby on Rails:我无法创建新用户

  28. 28

    无法使用 Azure Active Directory 中的来宾用户登录

  29. 29

    权限不足,无法完成使用 Azure Active Directory Graph Client API 添加新用户的操作

热门标签

归档