Невозможно привязать OSX 10.9 к Active Directory 2008

9

Я изо всех сил пытаюсь привязать OSX 10.9 к Active Directory 2008 r2. Я могу присоединиться к домену нормально, когда я загружаюсь в Windows с той же машины. Из OSX я могу найти контроллер домена успешно и проверил согласованность записей службы Active Directory (используя dig -t SRV _service._tcp.fqdn.example.com для проверки _ldap, _kerberos, _kpasswd или _gc), но я не могу привязаться к домену , Я пытаюсь присоединиться к небольшой сети только с одним DC.

Я получаю сообщение: «Не удалось связаться с сервером аутентификации. (5200)»

Это тот случай, какой бы метод я ни пытался использовать (присоединиться из предварительной панели Users and Groups, Bind из утилиты Open Directory, используя dsconfigad из терминала).

Я не думаю, что это проблема системного времени, так как время на клиенте и контроллере домена одинаково.

Любые другие предложения относительно проблемы или направления относительно того, что высматривать в файлах журнала?

Адам
источник

Ответы:

0

Это похоже на проблему с Kerberos, вы можете проверить брандмауэр на компьютере с Windows.

Вы можете запустить эту команду, чтобы проверить, что не так со стороны OSX

kinit Administrator@EXAMPLE.ORG

Вы также можете установить доверие между OSX Server и Windows AD. Https://it.uoregon.edu/Magic-Triangle-setup

Бенуа Анастей
источник
0

Вместо этого вы можете попробовать использовать следующее программное обеспечение, оно бесплатно и работает:

PowerBroker Открыть ссылку проекта

PBIS_Mac_OS_X_Administration_Guide Page ** 9

Скачать pbis-open для Mac

Дмитрий Купч
источник
Адам, ты пробовал решение, которое я определил выше?
Дмитрий Купч