2 votes

Impossible de lier OSX 10.5 et 10.4 à Active Directory 2008.

Quelqu'un a-t-il de l'expérience pour lier un poste de travail 10.5+ à une structure d'annuaire actif 2008 ? Nous avons testé cette fonctionnalité dans notre domaine de test avant la mise à niveau et n'avons rencontré aucun problème. Maintenant que nous avons mis à niveau l'environnement de production, nous obtenons des erreurs de nom d'utilisateur/mot de passe invalides. Nous pré-crée des comptes de machine (comme nous le faisons toujours) et j'ai essayé de lier avec des privilèges au niveau de l'administrateur de l'OU et de l'administrateur d'entreprise. La même erreur revient des deux côtés. La communication avec le domaine semble fonctionner, car il trouve un DC correctement (DNS forward et reverse sont bons) et il trouve également mon objet d'ordinateur pré-créé et demande de se lier à lui. J'ai également essayé de supprimer les informations sur le service de répertoire et j'ai essayé de lier à partir de zéro sans succès. Je me creuse la tête à ce sujet depuis un certain temps et pourrais avoir besoin d'aide.

MISE À JOUR 3 : Remonté à peut-être un problème avec l'utilisateur krbtgt. Comme la liaison échoue lors de l'exécution d'une commande changepw sur l'objet d'ordinateur. Microsoft et Apple travaillent actuellement ensemble sur ce problème, et je mettrai à jour avec une solution dès que possible.

MISE À JOUR 4 : Correctif pour corriger ce problème est dans la réponse ci-dessous.

2voto

Tatas Points 2091

Installez ce correctif si vous rencontrez ce problème. Il résulte d'avoir effectué auparavant une restauration autoritaire dans votre domaine. Cela a résolu notre problème.

http://support.microsoft.com/kb/968140/

1voto

Heather Points 11

Je ne suis pas chez moi pour l'instant donc je ne peux pas regarder sur mon Mac. Cependant, je crois que vous cherchez le "Utility Répertoire" qui serait installé dans Applications->Utilitaires. La dernière fois que j'ai dû faire cette configuration, je l'ai fait dans 10.4 mais ça a bien fonctionné à l'époque.

Un problème auquel j'ai été confronté parfois, c'est que le service de DNS dynamique de Windows obtenait deux enregistrements pour la même machine et les choses se cassaient. Vous pouvez vérifier cela en exécutant "hostname" dans le terminal et en voyant si vous obtenez plus d'un nom.

Un autre problème est la synchronisation de l'heure. AD utilise Kerberos et l'heure ne peut pas dériver de plus de 5 minutes entre les DC et le client. Je configurerais le DC comme votre serveur de temps au moins dans le cadre d'un test pour écarter cette possibilité.

Ensuite, essayez de créer un nouvel objet AD avec un nom différent. Parfois, ne pas le faire causait des problèmes. J'ai découvert qu'avec la bonne adhésion à un groupe (c'est un peu flou dans ma tête, peut-être "Utilisateur avec privilèges") je n'avais pas besoin de préparer mes machines à l'avance dans AD. Je les déplaçais simplement vers la bonne OU plus tard.

1voto

Steven Murawski Points 6665

Vous voudrez peut-être consulter ces autres questions sur ServerFault également pour quelques indices :

Rencontrez-vous des erreurs lors de la liaison ou après la liaison? Que se passe-t-il dans Console.app?

1voto

Pas sûr si cela s'applique ici, mais j'ai les mêmes problèmes. Trouvé ceci :

http://support.apple.com/kb/HT3394?viewlocale=en_US

Bonne chance.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X