В документации FreeIPA и в разделе, посвящённого созданию доверительных отношений с Microsoft Active Directory, есть отдельное упоминание про имена NetBIOS. Пространство имён NetBIOS является плоским (flat), а значит не должно быть конфликтов между всеми именами. Это автоматически означает что NetBIOS имена IPA и MS AD доменов должны быть различны! И это также означает, что NetBIOS имена контроллеров IPA и AD должны быть различны. Если при проектировании у вас произошло совпадение в пространстве имён NetBIOS, то, мне вас искренне жаль возможно, поможет статья.
Окружение
Astra Linux Special Edition 1.7 Update 1 (№ 2021-1126SE17)
Вопрос
Если развёрнут домен ALD Pro с именем, например, ald.pro, то при установке доверительных отношений c доменом Microsoft Active Directory NetBIOS имя этого домена автоматически назначается как ALD. Можно ли в этом случае задать другое имя NetBIOS для домена ALD Pro?
Ответ
Это возможно при условии, что короткое имя домена ALD Pro не будет совпадать с коротким именем домена MS AD. Для этого перед созданием доверительных отношений необходимо на контроллере домена ALD Pro выполнить команды:
sudo kinit admin
sudo ipa-adtrust-install --netbios-name=NEWNAME
sudo ipa trustconfig-show
Дополнительные материалы:
Мини-оглавление если Не удаётся настроить доверительные отношения с Microsoft Active Directory.
Оглавление всех вопросов и ответов ALD Pro.
ALD Pro. Зависает или не запускается служба smbd. Отключаем NetBIOS.
Использование дополнительных UPN-суффиксов в ALD Pro для аутентификации в доверенном домене MS AD.