Página 1 de 1

[RESUELTO] Error menor en la documentación

Publicado: 7 de octubre de 2025 - 19:27
por Vincent38
Hola,

solo un breve mensaje para señalar un pequeño error en la documentación para la instalación de un Active Directory secundario. En krb5.conf, es necesario configurar "dns_lookup_kdc = true" y no "false", de lo contrario se producen algunos problemas. :D

Saludos.

Re: Error menor en la documentación

Publicado: 8 de octubre de 2025 - 9:22 a. m.
por yalemu
Buen día,

No, no es un error :)

Los servidores KDC se definen a continuación para el ámbito Kerberos del dominio:

Código: Seleccionar todo

[libdefaults]
  default_realm = NOM_DE_DOMAINE_LONG
  dns_lookup_kdc = false
  dns_lookup_realm=false
[realms]
  NOM_DE_DOMAINE_LONG = {
  kdc = 127.0.0.1
  kdc = IP_SERVUR_AD1
  }
Normalmente, kinit debería funcionar. De lo contrario, podría haber un problema con /etc/resolv.conf, dependiendo del error

Buen día,

Yohannes

Re: Error menor en la documentación

Publicado: 8 de octubre de 2025 - 10:12 a. m.
por dcardon
Hola Vincent,

la biblioteca nss (que gestiona las consultas DNS del sistema de enrutamiento) no reconoce el sitio de forma predeterminada, así que si le permitimos detectar el controlador de dominio, no tenemos garantía de que encuentre el que buscamos. Hay un módulo que se puede añadir (winbind_krb5_locator), pero había errores en versiones anteriores de los módulos preempaquetados, por lo que codificarlo directamente (especialmente en un controlador de dominio) es la solución más robusta.

Re: Error menor en la documentación

Publicado: 9 de octubre de 2025 - 12:42 p. m.
por Vincent38
Hola

, disculpa, fue mi error. Me precipité un poco; olvidé reemplazar "MYDOMAIN.LAN" en la sección "realms" con el dominio correcto, así que, por supuesto, no iba a funcionar. :D

Una pregunta rápida: la documentación oficial de Samba recomienda poner la dirección IP del controlador de dominio en resolv.conf después de unirse al dominio, en lugar de 127.0.0.1. ¿Sabes por qué?

Saludos.

Re: Error menor en la documentación

Publicado: 9 de octubre de 2025 - 14:29
por dcardon
Hola Vincent,
Vincent38 escribió: 9 de oct. de 2025 - 12:42 Lo siento, es mi culpa, fui demasiado rápido, olvidé reemplazar "MYDOMAIN.LAN" en la sección "realms" con el dominio correcto, así que por supuesto no iba a funcionar. :D

Una pregunta rápida: la documentación oficial de Samba recomienda poner la dirección IP del DC en cuestión en resolv.conf después de unirse al dominio, en lugar de 127.0.0.1. ¿Sabes por qué?
Es una forma cómoda de escribir el texto. Garantiza que la dirección IP sea correcta y funciona muy bien :-)

Atentamente,

Denis

Re: Error menor en la documentación

Publicado: 10 de octubre de 2025 - 13:40
por Vincent38
Eso es lo que pensaba, :jajaja:

¡gracias!

Saludos.