Come faccio ad entrare in un dominio di Active Directory quando ottengo l'errore 10001
? Qual è la vera causa del fallimento?
Questa domanda riguarda la famosa mancata aderenza ad Active Directory da OS X che sembra essere apparsa da qualche parte intorno al 10,7 o giù di lì, ma che sembra essere ancora coerente, anche con 10.9 o 10.10 (beta).
Ipotesi:
-
ABC
nome host della macchina OS X -
EXAMPLE.COM
è il dominio da unire (non un dominio.local
)
Lista di controllo (raccolta da varie fonti)
- Il nome utente corrente di OS X è admin e non si sovrappone a un nome utente AD.
- Il nome host di OS X viene risolto con il DNS del dominio da unire a (ABC.EXAMPLE.COM). Prova che funziona anche con altre macchine. Questo è un motivo documentato per il mancato collegamento su macchine Linux, l'ho provato io stesso e risolto questo problema risolto su Linux.
- La macchina è su LAN durante l'unione (meglio disabilitare Wireless durante questo)
- L'utente di AD può aggiungere macchine al dominio. In alcuni casi questo non richiede che l'utente sia un amministratore (è il mio caso)
In corso (maggiori informazioni e uno script di join completo con registrazione di debug)
8544.14278, Node: /Active Directory, Module: ActiveDirectory - Authenticate to LDAP using Kerberos credential - 0 8544.14278, Node: /Active Directory, Module: ActiveDirectory - verified connectivity to '10.80.0.150' with socket 13 8544.14278, Node: /Active Directory, Module: ActiveDirectory - Computer account either already exists or DC is already Read/Write 8544.14278, Node: /Active Directory, Module: ActiveDirectory - Adding record 'cn=nibbler,OU=MAC Machines,OU=EMEA,DC=example,DC=com' in 'example.com' 8544.14278, Node: /Active Directory, Module: ActiveDirectory - ODNodeCustomCall failed with error 'Plugin error' (10001)
Risorse: