Impossibile associare OSX 10.9 ad Active Directory 2008


9

Sto lottando per associare OSX 10.9 a un Active Directory 2008 r2. Posso unirmi bene al dominio quando avvio in Windows dalla stessa macchina. Da OSX riesco a trovare correttamente il controller di dominio e ho verificato la coerenza dei record di servizio di Active Directory (usando dig -t SRV _service._tcp.fqdn.example.com per controllare _ldap, _kerberos, _kpasswd o _gc) ma non riesco a collegarmi al dominio . Sto tentando di unirmi a una piccola rete con un solo controller di dominio.

Ricevo il messaggio: "Impossibile contattare Sever di autenticazione. (5200)"

Questo è il caso qualunque sia il metodo che tento di utilizzare (Join dal riquadro pref Utenti e gruppi, Bind dall'utilità Open Directory, usando dsconfigad dal terminale).

Non penso che si tratti di un problema con l'ora di sistema poiché l'ora sul client e DC sono uguali.

Qualche altro suggerimento sul problema o la direzione su cosa cercare nei file di registro?

Risposte:


0

Questo sembra essere un problema con Kerberos, è possibile controllare il firewall sul computer Windows.

È possibile eseguire questi comandi per verificare cosa c'è di sbagliato dal lato OSX

kinit Administrator@EXAMPLE.ORG

Puoi anche fidarti di OSX Server e Windows AD https://it.uoregon.edu/Magic-Triangle-setup


Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.