¿Cómo puedo unirme a un dominio de Active Directory cuando obtengo el error 10001
? ¿Cuál es la causa real de la falla?
Esta pregunta es sobre el famoso fallo en unirse a un Active Directory desde OS X que parece aparecer en algún lugar alrededor de 10.7 o algo así, pero que aún parece ser consistente, incluso con 10.9 o 10.10 (beta).
Suposiciones:
-
ABC
nombre de host de la máquina OS X -
EXAMPLE.COM
es el dominio que se debe unir (no un dominio.local
)
Lista de verificación (recopilada de varias fuentes)
- El nombre de usuario actual de OS X es admin y no se superpone con un nombre de usuario de AD.
- El nombre de host OS X se resuelve con el DNS del dominio al que se unirá (ABC.EXAMPLE.COM). Prueba de que funciona también desde otras máquinas. Esta es una razón documentada por la que no se unió a las máquinas Linux, lo probé yo mismo y resolví esto, resolví el problema en Linux.
- La máquina está en LAN durante la unión (es mejor deshabilitar la conexión inalámbrica mientras se hace esto)
- el usuario de AD puede agregar máquinas al dominio. En algunos casos, esto no requiere que el usuario sea un administrador (ese es mi caso)
En progreso (trae más información y una secuencia de comandos de unión completa con el registro de depuración)
8544.14278, Node: /Active Directory, Module: ActiveDirectory - Authenticate to LDAP using Kerberos credential - 0 8544.14278, Node: /Active Directory, Module: ActiveDirectory - verified connectivity to '10.80.0.150' with socket 13 8544.14278, Node: /Active Directory, Module: ActiveDirectory - Computer account either already exists or DC is already Read/Write 8544.14278, Node: /Active Directory, Module: ActiveDirectory - Adding record 'cn=nibbler,OU=MAC Machines,OU=EMEA,DC=example,DC=com' in 'example.com' 8544.14278, Node: /Active Directory, Module: ActiveDirectory - ODNodeCustomCall failed with error 'Plugin error' (10001)
Recursos: