Tidak dapat mengikat OSX 10.9 ke Active Directory 2008

9

Saya berjuang untuk mengikat OSX 10.9 ke Active Directory 2008 r2. Saya dapat bergabung dengan domain baik-baik saja ketika saya boot ke Windows dari mesin yang sama. Dari OSX saya dapat menemukan pengontrol domain berhasil dan telah memverifikasi konsistensi catatan layanan direktori aktif (menggunakan dig -t SRV _service._tcp.fqdn.example.com untuk memeriksa _ldap, _kerberos, _kpasswd atau _gc) tetapi saya tidak dapat mengikat ke domain . Saya mencoba untuk bergabung dengan jaringan kecil dengan hanya satu DC.

Saya menerima pesan: "Sever Authentication tidak dapat dihubungi. (5200)"

Ini adalah kasus metode apa pun yang saya coba gunakan (Gabung dari panel Preferensi Users and Groups, Bind dari utilitas Open Directory, menggunakan dsconfigad dari terminal).

Saya tidak berpikir itu adalah masalah dengan waktu sistem karena waktu pada klien dan DC sama.

Adakah saran lain tentang masalah atau arahan tentang apa yang harus diperhatikan dalam file log?

Adam
sumber

Jawaban:

0

Ini tampaknya menjadi masalah dengan Kerberos, Anda dapat memeriksa firewall Anda di mesin windows.

Anda dapat menjalankan perintah ini untuk memeriksa apa yang salah dari sisi OSX

kinit [email protected]

Anda juga dapat membuat kepercayaan antara OSX Server dan Windows AD https://it.uoregon.edu/Magic-Triangle-setup

Benoit Anastay
sumber