No se puede vincular OSX 10.9 a Active Directory 2008


9

Estoy luchando por vincular OSX 10.9 a un Active Directory 2008 r2. Puedo unirme bien al dominio cuando inicio en Windows desde la misma máquina. Desde OSX puedo encontrar el controlador de dominio con éxito y he verificado la coherencia de los registros del servicio de Active Directory (usando dig -t SRV _service._tcp.fqdn.example.com para verificar _ldap, _kerberos, _kpasswd o _gc) pero no puedo vincularme al dominio . Estoy intentando unirme a una red pequeña con un solo DC.

Recibo el mensaje: "No se pudo contactar al servidor de autenticación. (5200)"

Este es el caso, sea cual sea el método que intento utilizar (Unirme desde el panel de preferencias de Usuarios y Grupos, Enlazar desde la utilidad Open Directory, usando dsconfigad desde la terminal).

No creo que sea un problema con la hora del sistema, ya que la hora en el cliente y DC es la misma.

¿Alguna otra sugerencia sobre el problema o la dirección sobre qué buscar en los archivos de registro?

Respuestas:


0

Esto parece ser un problema con Kerberos, puede verificar su firewall en la máquina Windows.

Puede ejecutar estos comandos para verificar qué está mal desde el lado de OSX

kinit Administrator@EXAMPLE.ORG

También puede confiar en OSX Server y Windows AD https://it.uoregon.edu/Magic-Triangle-setup


Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.