Impossible de lier OSX 10.9 à Active Directory 2008

9

J'ai du mal à lier OSX 10.9 à un Active Directory 2008 r2. Je peux très bien rejoindre le domaine lorsque je démarre sous Windows à partir de la même machine. Depuis OSX, je peux trouver le contrôleur de domaine avec succès et j'ai vérifié la cohérence des enregistrements de service Active Directory (en utilisant dig -t SRV _service._tcp.fqdn.example.com pour vérifier _ldap, _kerberos, _kpasswd ou _gc) mais je ne peux pas me lier au domaine . J'essaie de rejoindre un petit réseau avec un seul DC.

Je reçois le message: "Authentification Sever n'a pas pu être contacté. (5200)"

C'est le cas quelle que soit la méthode que j'essaie d'utiliser (Join depuis le panneau de préférences Users and Groups, Bind depuis l'utilitaire Open Directory, en utilisant dsconfigad depuis le terminal).

Je ne pense pas que ce soit un problème avec l'heure système car les heures sur le client et le contrôleur de domaine sont les mêmes.

Avez-vous d'autres suggestions concernant le problème ou la direction à rechercher dans les fichiers journaux?

Adam
la source

Réponses:

0

Cela semble être un problème avec Kerberos, vous pouvez vérifier votre pare-feu sur la machine Windows.

Vous pouvez exécuter ces commandes pour vérifier ce qui ne va pas du côté OSX

kinit [email protected]

Vous pouvez également établir une relation de confiance entre OSX Server et Windows AD https://it.uoregon.edu/Magic-Triangle-setup

Benoit Anastay
la source