Não foi possível vincular o OSX 10.9 ao Active Directory 2008

9

Estou lutando para vincular o OSX 10.9 a um Active Directory 2008 r2. Posso ingressar no domínio corretamente quando inicializo o Windows na mesma máquina. No OSX, posso encontrar o controlador de domínio com êxito e ter verificado a consistência dos registros de serviço do Active Directory (usando dig -t SRV _service._tcp.fqdn.example.com para verificar _ldap, _kerberos, _kpasswd ou _gc), mas não consigo vincular ao domínio . Estou tentando ingressar em uma pequena rede com apenas um controlador de domínio.

Eu recebo a mensagem: "O servidor de autenticação não pôde ser contatado. (5200)"

Este é o caso, seja qual for o método que eu tente usar (Ingressar no painel de preferências Usuários e Grupos, Vincular no utilitário Open Directory, usando dsconfigad do terminal).

Eu não acho que seja um problema com a hora do sistema, pois a hora no cliente e no controlador de domínio é a mesma.

Alguma outra sugestão sobre o problema ou a direção sobre o que procurar nos arquivos de log?

Adão
fonte

Respostas:

0

Este parece ser um problema no Kerberos. Você pode verificar seu firewall na máquina Windows.

Você pode executar estes comandos para verificar o que há de errado no lado do OSX

kinit [email protected]

Você também pode confiar no OSX Server e no Windows AD https://it.uoregon.edu/Magic-Triangle-setup

Benoit Anastay
fonte