Mac OS X 10.8 não é vinculado ao domínio do Windows

3

Eu tenho cinco iMacs com o OSX 10.8.5. Dois dos iMacs são vinculados ao servidor de domínio do Windows (2012) com êxito. Mas não consigo vincular os três computadores iMac restantes, e ele está mostrando o erro de autenticação 5202 , 5200 error e algumas vezes mostra 2000 error. É capaz de acessar o compartilhamento do Windows usando o ID de usuário do domínio.

Não há problema ao vincular qualquer versão do sistema operacional Windows (XP / 7/8) ao domínio.

Eu verifiquei o seguinte:

  • Verifique a hora dos iMacs com o servidor Windows
  • resolução de DNS

Por favor, sugira uma solução.

    
por user308211 16.03.2014 / 19:14

2 respostas

0

Tivemos este erro:

dsconfigad: Authentication server encountered an error while attempting the requested operation. (5202)

e no /var/log/opendirectoryd.log

...
2016-03-10 11:08:30.210484 GMT - AID: 0x0000000000000000 - 1280.6968, Node: /Active Directory, Module: ActiveDirectory - krb5.dylib - krb5_get_init_creds: KRB-ERROR -1765328378/Client ([email protected]) unknown
2016-03-10 11:08:30.210505 GMT - AID: 0x0000000000000000 - 1280.6968, Node: /Active Directory, Module: ActiveDirectory - password verify for [email protected] failed with error -1765328378 - 'Client ([email protected]) unknown'
2016-03-10 11:08:30.210574 GMT - AID: 0x0000000000000000 - 1280.6968, Node: /Active Directory, Module: ActiveDirectory - ODNodeCustomCall failed with error 'Credential server error' (5202)
...

juntando-se a uma máquina executando o 10.11.x que havia sido desvinculada do domínio. Nada permitiria a ligação - usando o OpenDirectory ou dsconfigad

A correção foi excluir o seguinte:

/var/db/dslocal/nodes/Default/config/
/etc/krb5.keytab
/Library/Preferences/OpenDirectory

Esse problema afetou duas máquinas que agora foram capazes de vincular com sucesso.

    
por 11.03.2016 / 11:31
0

Você está usando 10.0.8 ou 10.8? Espero que o último. Aqui é onde eu começaria

  1. Tente executar dsconfigad -show e verifique se a conta do computador corresponde ao que você vê no ADU & C no seu Windows Server. Se o seu Mac tiver espaços no nome (por exemplo, My Cool Mac), seu servidor do AD pode não estar interpretando corretamente. Verifique também se as opções administrativas avançadas não estão em conflito
  2. Tenho problemas com Macs quando os três nomes de computador diferentes estão fora de sincronia. Execute scutil e certifique-se de que HostName , ComputerName e LocalHostName estejam todos em sincronia. Você pode usar a opção --set para modificá-los.
  3. Certifique-se de que as contas que ingressam no domínio tenham direitos suficientes para ingressar na UO especificada por você e que o grupo AD do usuário tenha acesso para efetuar login no mac da rede. Você pode fazer isso no Utilitário de Diretório.

HTH

    
por 17.03.2014 / 20:44