renegade33
Goto Top

UCS als AD Netbios einstellen, aber wie?

Mahlzeit,

hoffentlich kann mir das Schwarmwissen hier helfen. Folgender Sachverhalt. Es steht eine Aktualisierung in unserem privaten Netzwerk an. Bin seid geraumer Zeit am einlesen und testen. Der Server soll neu werden und auf ein anderes System Aufbauen. Geplant ist ein Proxmox VE und auf diesem eine UCS Version 5 und ein Fileserver auf Linux-Basis einzurichten.

Der Proxmox ist schon einsatzbereit und läuft soweit echt gut. Bei der UCS hapert es ein wenig. Mein Domainname soll wie folgt aufgebaut werden. "lan.XYZ.de" wobei XYZ.de bei einem externen Hoster von mir registriert ist. Allerdings, wenn ich die UCS einrichte wird mir der Netbios immer auf "lan" gesetzt. Ich hätte aber gerne XYZ als Netbios. Bisher habe ich leider nur Anleitungen für ucs-4 gefunden und bei Anwendung hieß meine Domain auf einmal "XYZ.lan.de"


Kann mir hier einer einen Schubs geben?

mfG

Content-Key: 71130257579

Url: https://administrator.de/contentid/71130257579

Printed on: April 28, 2024 at 06:04 o'clock

Member: Lochkartenstanzer
Lochkartenstanzer Jan 06, 2024 updated at 11:30:41 (UTC)
Goto Top
Moin

Nimm xyz.de als Domain. Dann wird das auch was. Denk aber an split-brain-dns.

Alternativ xyz.xyz.de dann klappt das auch mit xyz als Netbiosname.

lks

PS: Der netbios-name ist immer das unterste Level des FQDN. Daher wirst Du mit solchen Tricksereien nicht weiterkommen.
Member: Renegade33
Renegade33 Jan 06, 2024 at 11:31:46 (UTC)
Goto Top
Darüber habe ich bisher noch nichts gelesen. Bin mir nicht sicher, ob die ucs das kann. Die baut ja auf samba 4 auf.
Member: Renegade33
Renegade33 Jan 06, 2024 at 11:36:33 (UTC)
Goto Top
Das Problem ist ja ich muss in intern und extern unterteilen und bei ucs werden nur 2 Lösungen umgesetzt, was ich finden konnte. vom Hersteller aus soll man xyz.intranet und xyz.de als extern nehmen. .intranet, .local usw soll man ja nicht mehr hernehmen. Also hab ich nach einer alternativen Lösung gesucht und nur gefunden, das über subdomain abzuwickeln. Auch wegen der Zertifikate usw.
Mitglied: 10138557388
10138557388 Jan 06, 2024 updated at 12:27:11 (UTC)
Goto Top
Zitat von @Lochkartenstanzer:
PS: Der netbios-name ist immer das unterste Level des FQDN. Daher wirst Du mit solchen Tricksereien nicht weiterkommen.

Quark , der kann auch davon abweichend gewählt werden. Es wird nur empfohlen den ersten Teil zu nehmen.

https://wiki.samba.org/index.php/Active_Directory_Naming_FAQ
https://wiki.samba.org/index.php/Setting_up_Samba_as_an_Active_Directory ...

NetBIOS Domain Naming

Since NetBIOS has very few possibilities in what domain names are acceptable, there is less you can do to avoid potential naming conflicts. Typically and recommended is, to pick the first part off your domain name for the NetBIOS domain (note: this another name for 'workgroup'). For example if your domain name is "samdom.example.com", you might pick the NetBIOS name "SAMDOM". Whatever you use for your NetBIOS name, ensure it is just one word, no longer than 15 characters and without any punctuation, this includes periods '.' . This appears to be especially important with Windows 10 clients, there have been reports that they cannot join the domain if the NetBIOS domain name contains a period.

Aber mal ehrlich, heute sollte man eh nur noch mit den DNS-Namen arbeiten, auch aus Kerberos-Sicht.

Wenn du mehr Kontrolle bei der Einrichtung willst, setze deine Domain selbst auf, bei den ganzen Projekten weist du nicht in welche Datenbanken die das überall rein schreiben...
https://wiki.samba.org/index.php/Setting_up_Samba_as_an_Active_Directory ...


pj.
Member: Lochkartenstanzer
Lochkartenstanzer Jan 06, 2024 at 12:29:15 (UTC)
Goto Top
Zitat von @10138557388:

Zitat von @Lochkartenstanzer:
PS: Der netbios-name ist immer das unterste Level des FQDN. Daher wirst Du mit solchen Tricksereien nicht weiterkommen.

Quark , der kann auch davon abweichend gewählt werden. Es wird nur empfohlen den ersten Teil zu nehmen.



O.k. habe mich falsch susgedrückt. Also:

Der netbios-name sollte immer das unterste Level des FQDN sein. Daher solltest Du nicht versuchen das anders zu machen, weil das "gegen die Logik" vieler Systeme arbeitet. Selbst MS macht das i.d.R. so.

lks
Member: jsysde
jsysde Jan 06, 2024 at 14:09:12 (UTC)
Goto Top
Moin.
Zitat von @Lochkartenstanzer:
[...]Selbst MS macht das i.d.R. so.
Auch da ist es nur ein Vorschlag, der problemlos geändert werden kann.
Arbeite schon seit Jahren mit vom FQDN abweichenden NetBIOS-Namen, ohne Probleme.

Aber die eigentliche Frage ist ja tatsächlich: Wer braucht heute noch NetBIOS? DNS rules. face-smile

@Renegade33:
Warum ist dir NetBIOS so wichtig? Gibt es einen zwingenden Grund dafür?

Cheers,
jsysde
Member: Renegade33
Renegade33 Jan 06, 2024 at 15:01:16 (UTC)
Goto Top
@jsysde

Es geht einfach darum, dass alles sauber aufgesetzt und konfiguriert ist. evtl. muss ich mal ein altes Win 7 oder XP Gerät ins Netzwerk mitaufnehmen,...

Jetzt richte ich neu ein und habe halt die Möglichkeit, es sauber einzusetellen. Gerade bei AD ist ja nachträglich ändern oft ein Thema.
Mitglied: 10138557388
Solution 10138557388 Jan 06, 2024 updated at 20:41:06 (UTC)
Goto Top
Also ich habe das hier mal in einer VM getestet.
  • Einen aktuellen UCS-5 mit der ISO installiert, dann nach dem ersten Reboot den Wizard noch nicht ausgeführt sondern mit ALT+F4 beendet, dann auf der Konsole mit root eingeloggt und den Befehl ucr set windows/domain="MEINDOMAIN" ausgeführt.
  • Dann das Setup in einem Browser fertiggestellt.
  • Dann im App-Center die "App" Active Directory-kompatibler Domänencontroller installieren lassen was samba4 auf der Kiste als Domain-Controller konfiguriert.
  • Dann auf der Konsole in der /etc/samba/smb.conf kontrolliert das unter workgroup der NETBIOS Name steht den ich vorhin mit der Variable "windows/domain" konfiguriert habe, und dieser stimmte mit den Daten überein => OK.
  • Im Verzeichnis und via samba-tool stand auch der konfigurierte Name NETBIOS Name, ebenso ein testweiser Domain-Join funktionierte mit dem gesetzten netbios name.

Fazit: Works as designed!
Member: Renegade33
Renegade33 Jan 06, 2024 at 19:52:36 (UTC)
Goto Top
OK, dann muss ich schauen, warum er es bei mir umgedreht hat. o.O
Member: Renegade33
Solution Renegade33 Jan 07, 2024 at 17:36:22 (UTC)
Goto Top
Zitat von @10138557388:

Also ich habe das hier mal in einer VM getestet.
  • Einen aktuellen UCS-5 mit der ISO installiert, dann nach dem ersten Reboot den Wizard noch nicht ausgeführt sondern mit ALT+F4 beendet, dann auf der Konsole mit root eingeloggt und den Befehl ucr set windows/domain="MEINDOMAIN" ausgeführt.
  • Dann das Setup in einem Browser fertiggestellt.
  • Dann im App-Center die "App" Active Directory-kompatibler Domänencontroller installieren lassen was samba4 auf der Kiste als Domain-Controller konfiguriert.
  • Dann auf der Konsole in der /etc/samba/smb.conf kontrolliert das unter workgroup der NETBIOS Name steht den ich vorhin mit der Variable "windows/domain" konfiguriert habe, und dieser stimmte mit den Daten überein => OK.
  • Im Verzeichnis und via samba-tool stand auch der konfigurierte Name NETBIOS Name, ebenso ein testweiser Domain-Join funktionierte mit dem gesetzten netbios name.

Fazit: Works as designed!

Also erstmal vielen Dank dir für deine Zeit und deinen Aufwand. Habe meinen Fehler inzwischen gefunden. Ich habe den Befehl erst im Script und zwar nach der Erstellung durch den Install-Script ausgeführt. Das mag er wohl nicht. Jetzt läuft es. face-smile
Mitglied: 10138557388
10138557388 Jan 07, 2024 at 17:43:55 (UTC)
Goto Top
👍👋