[Problema] Autenticação AD

Visualizando 15 respostas da discussão
  • Autor
    Posts
    • #2305
      Ohnishi
      Participante

      Boa tarde,

      Estou com problema na autenticação do Endian com o AD.

      Meu dominio é “MATRIZ.SAFEGUARD.COM.BR”

      pela configuração via html ao autenticar com o ad gerava um erro falando “Failed to join domain: Invalid configuration (“workgroup” set to ‘MATRIZ’, should be ‘SAFEGUARD’) and configuration modification was not requested

      Fiz a alteração da linha via ssh

      “nano /etc/samba/winbind.conf.tmpl”

      workgroup = ${AUTH_REALM.split(“.”)[0].upper()}

      para

      workgroup = ${AUTH_REALM.split(“.”)[1].upper()}

      Com isso o erro passou a ser o seguinte.

      “Failed to join domain: failed to connect to AD: Strong(er) authentication required”


      Wireguard_webadmin

      Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

      Principais funcionalidades:

      - Sistema de Firewall completo e flexível.
      - Encaminhamento de portas
      - Suporte a multi usuário com níveis diferentes de acesso
      - Múltiplas instâncias do Wireguard
      - Crypto key routing para configuração de VPN site-to-site

      O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

    • #13084
      Dennye Garcia
      Participante

      Qual o SO do seu DC?

    • #13085
      Ohnishi
      Participante

      AD = Windows Server 2008 r2 sp1

      Endian = EFW-COMMUNITY-2.5.1-201201261800

    • #13086
      Dennye Garcia
      Participante

      deve diminuir o nível de autenticação ntlm no seu servidor de ad.

    • #13087
      Ohnishi
      Participante

      Sabe me dizer como devo diminuir a autenticação no ad?

    • #13088
      Dennye Garcia
      Participante

      nas politicas de segurança local do servidor ou nas gpos

    • #13089
      Eduardo Jonck
      Participante

      Coloca workgroup= seudominio.com

      Tive esse problema com replicação do AD, resolvi dessa forma, fui nos 3 arquivos winbind.conf e colocando o domínio ja no workgroup.

    • #13090
      Ohnishi
      Participante

      Eu alterei os arquivos .conf e voltou a dar o primeiro erro “Failed to join domain: Invalid configuration (“workgroup” set to ‘MATRIZ’, should be ‘SAFEGUARD’) and configuration modification was not requested”

      Os 2 que alterei são winbind.conf e winbind.conf.tmpl qual seria o terceiro?

    • #13092
      Ohnishi
      Participante

      Certo,

      O meu endian éo 2.5 (EFW-COMMUNITY-2.5.1-201201261800)

      Vou baixar e instalar o 2.4.1

      O nome da maquina já está no dominio do ad

    • #13093
      Dennye Garcia
      Participante

      limpa tudo

    • #13094
      EVANDO MAIA FERREIRA
      Participante

      Também estou com problema de com a autenticação do proxy.

      Quando utilizo o internet explorer,não há necessidade de se colocar login e senha do usuario de dominio. Mas,quando uso o mozilla firefox,é solicitado usuario e senha que é normal. O problema é o seguinte: Toda hora fica sendo solicitado o login e a senha do usuario de dominio. O que pode ser?O que posso fazer p resolver isso?

    • #13095
      Ohnishi
      Participante

      Desisti de usar o Endian para integrar com o AD,

      Estou fazendo Usuarios NCSA.

    • #13096
      Dennye Garcia
      Participante

      Não desiste não, já passei por isso tb, vc ta usando o que agora? 2.4.1 ou 5.4.1? vc é administrador de rede ai?

    • #13097
      Ohnishi
      Participante

      Sou adm de rede sim,

      Usei tanto o 2.4.1 e 2.5

      em ambos deu o mesmo problema

      EFW-COMMUNITY-2.4.1-201011120951

      EFW-COMMUNITY-2.5.1-201201261800

    • #13098
      Eduardo Jonck
      Participante

      VC só não está sabendo configurar, infelizmente, tenho dois ADs com o Endian e ta rodando sem problemas.

    • #13099

      Como resolver esse problema do endian junto ao firefox???

Visualizando 15 respostas da discussão
  • O tópico ‘[Problema] Autenticação AD’ está fechado para novas respostas.