problemas para ingressar endian 2.5.1 no domínio do AD windows server 2008 R2

Home Comunidade Brasileira Endian Firewall Endian Firewall Endian Firewall – Suporte problemas para ingressar endian 2.5.1 no domínio do AD windows server 2008 R2

Visualizando 6 respostas da discussão
  • Autor
    Posts
    • #2236
      jefersondossantos
      Participante

      olá amigos

      Estou montando uma estrutura nova pra um cliente e estou tentando integrar o AD ao endian 2.5.1.

      Tanto o 2008 quanto o endian são instalações novas mas não estou conseguindo autenticar o endian no AD. Recebo a mensagem “Failed to join domain: failed to find DC for domain DOISIRMAOS.LOCAL “

      Eu já verifiquei:

      -dominio do endian nas configurações de rede está correto

      -dominio de autenticação: doisirmaos.local

      -nome de domínio do AD: doisirmaos.local

      -nome do servidor AD: srv001v01

      -ip do AD: 10.0.0.211

      -alterei o servidor de horário para 10.0.0.211

      Eu gostaria de uma ajudinha pra conseguir resolver pq pelo endian eu pingo o servidor, resolvo por nome e ip com nslookup mas não consigo ingressar no dominio.


      Wireguard_webadmin

      Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

      Principais funcionalidades:

      - Sistema de Firewall completo e flexível.
      - Encaminhamento de portas
      - Suporte a multi usuário com níveis diferentes de acesso
      - Múltiplas instâncias do Wireguard
      - Crypto key routing para configuração de VPN site-to-site

      O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

    • #12893
      maike_cunha
      Participante

      Jeferson,

      Nesse link voce encontrará todos os passos que precisa para integrar o AD win 2008 R2 com o Endian.

      http://eduardojonck.blogspot.com.br/2012/03/configuracao-de-autenticacao-do-ad.html

      Qualquer coisa, estamos ai.

      PS: dois pontos importantes que não pode esquecer:

      1) adicionar o IP do servidor AD nos hosts do Endian

      2) em Proxy DNS adicionar roteamento para servidor AD.

      Maike Cunha

      Analista de Suporte

    • #12894
      Rodrigo
      Participante

      Nesse link o Eduardo apresenta apenas via NTLM, mas via LDAP não estou conseguindo.

    • #12895
      adrianorj
      Participante

      O pulo do gato são as configurações iniciais tipo:

      Usuário no AD para o efw com permissões administrativas, no Endian em Configuração de Rede ( inicio das configurações )

      , Nome do computador (host): e o Nome do domínio:.

      feito isso apenas configurar no Proxy a autenticação tipo;

      ________________________________________________________________

      Escolha o Método de Autenticação * -> Active Directory do Windows NTLM

      _________________________________________________________________

      Domínio de Autenticação * ( seu domínio )

      _________________________________________________________________

      Configurações específicas NTML ?

      Nome de domínio do servidor AD * seu domínio novamente

      Nome do servidor primário do AD (PDC) * o host do servidor Domain controller primário

      Endereço IP do servidor PDC do AD * IP do Domain controller primário

      Nome do servidor secundário do AD (BDC) ( se tiver algum Cluster Adicionar o Host do Domain controller secundário )

      Endereço IP do servidor BDC do AD ip do Domain controller Secundário

      __________________________________________________________________

      feito isso e só logar em

      Ingressar no domínio AD senha e usuário

    • #12896
      Rodrigo
      Participante

      Adriano,

      Via NTLM é fácil, mas eu preciso via LDAP pois necessito da janela de usuário e senha. Depois que eu ingresso via NTLM eu mudo para LDAP e ele continua listando os grupos e usuários, porém depois de um tempo começa a aparecer os erros descritos no link abaixo.

      http://endian.eth0.com.br/topic/tcp_denied403-para-links-liberados

      Rodrigo

    • #12897
      Anderson Patrick
      Participante

      Cara encontrei o mesmo problema, e pesquisando na internet achei linha de comando onde altera a sintaxe do comando, segue abaixo o que fiz:

      Entre na console do endian e digite a linha de comando abaixo:

      net join ads -U Administrador -s /etc/samba/winbind.conf

      OBS: Com os campos já preenchidos na interface gráfica.

    • #12898
      Rodrigo
      Participante

      Consegui ingressar no domínio com LDAP, porém continuo com os erros do link acima.

      group filter ‘(&(objectClass=person)(sAMAccountName=meu usuário)(memberOf=CN=Domain Admins,CN=Users,DC=edusoft,DC=net))’, searchbase ‘dc=edusoft,dc=net’

      squid_ldap_group WARNING, LDAP search error ‘Operations error’

      Alguém já pegou esse erro na versão 2.5.1/

      Rodrigo

Visualizando 6 respostas da discussão
  • O tópico ‘problemas para ingressar endian 2.5.1 no domínio do AD windows server 2008 R2’ está fechado para novas respostas.