Configurei um servidor AD na minha rede privada. Posso ingressar com êxito no domínio em PCs com Windows. Mas quando tento ingressar em meus clientes Ubuntu (ubuntu 23.04), recebo erros que não me levam a lugar nenhum no Google.
bp@legion:app (UM-200_usb) % sudo realm join -U -v Administrator sb.lan
* Resolving: _ldap._tcp.sb.lan
* Performing LDAP DSE lookup on: 172.19.0.2
* Performing LDAP DSE lookup on: 192.168.1.100
* Successfully discovered: sb.lan
Password for Administrator:
* Unconditionally checking packages
* Resolving required packages
* LANG=C /usr/sbin/adcli join --verbose --domain sb.lan --domain-realm SB.LAN --domain-controller 192.168.1.100 --login-type user --login-user Administrator --stdin-password
* Using domain name: sb.lan
* Calculated computer account name from fqdn: LEGION
* Using domain realm: sb.lan
* Sending NetLogon ping to domain controller: 192.168.1.100
* Received NetLogon info from: dc.sb.lan
* Wrote out krb5.conf snippet to /var/cache/realmd/adcli-krb5-2BPZfj/krb5.d/adcli-krb5-conf-EO27Dm
! Couldn't authenticate as: [email protected]: Preauthentication failed
adcli: couldn't connect to sb.lan domain: Couldn't authenticate as: [email protected]: Preauthentication failed
! Failed to join the domain
realm: Couldn't join realm: Failed to join the domain
chat gpt, e muitos fóruns apontam para a configuração do Kerberos. Nem tenho certeza se uso Kerberos. Estou seguindo os documentos oficiais do Ubuntu . De qualquer forma, não tenho /etc/krb5.conf, nem sei se deveria...
então eu instalei:
sudo apt install sssd-ad sssd-tools realmd adcli
Tenho certeza de que:
- domínio está correto
- Existe administrador (usei o mesmo nome de usuário/senha para ingressar no cliente Windows 10)
- a senha está correta
- este problema exato se reproduz em três outros laptops Ubuntu (em 23.04 e 23.10)
Existe alguém que possa lançar alguma luz sobre isso? Estou fazendo algo errado?
Em um vídeo do youtube encontrei minha resposta
No meu caso, o /etc/krb5.conf ainda não existia. Criá-lo com o seguinte conteúdo resolveu o problema.