0 votos

Solucionando: No se puede añadir el servidor. El plugin encontró un error al procesar la solicitud. (10001)

¿Cómo puedo unirme a un dominio de Active Directory cuando recibo el mensaje 10001 error? ¿Cuál es la verdadera causa del fallo?

Esta pregunta es sobre el famoso fallo de unirse a un Directorio Activo desde OS X que parece haber aparecido en algún momento alrededor de la 10.7 o así, pero que parece seguir siendo consistente, incluso con 10.9 o 10.10 (beta).

Supuestos:

  • ABC nombre de host de la máquina OS X
  • EXAMPLE.COM es el dominio a unir (no un .local dominio)

Lista de comprobación (recopilada de varias fuentes)

  1. El nombre de usuario actual de OS X es admin y no se solapa con un nombre de usuario de AD.
  2. El nombre de host de OS X resuelve con los DNS del dominio al que se va a unir (ABC.EJEMPLO.COM). Comprueba que también funciona desde otras máquinas. Este es un motivo documentado de fallo de unión en máquinas Linux, lo he probado yo mismo y resolviendo esto se solucionó el problema en Linux.
  3. La máquina está en la LAN durante el Join (es mejor desactivar la conexión inalámbrica mientras se hace esto)
  4. El usuario de AD está autorizado a añadir máquinas al dominio. En algunos casos esto no requiere que el usuario sea un Admin (ese es mi caso)

En progreso (trae más información y una unión completa script con registro de depuración)

    8544.14278, Node: /Active Directory, Module: ActiveDirectory - Authenticate to LDAP using Kerberos credential - 0
    8544.14278, Node: /Active Directory, Module: ActiveDirectory - verified connectivity to '10.80.0.150' with socket 13
    8544.14278, Node: /Active Directory, Module: ActiveDirectory - Computer account either already exists or DC is already Read/Write
    8544.14278, Node: /Active Directory, Module: ActiveDirectory - Adding record 'cn=nibbler,OU=MAC Machines,OU=EMEA,DC=example,DC=com' in 'example.com'
    8544.14278, Node: /Active Directory, Module: ActiveDirectory - ODNodeCustomCall failed with error 'Plugin error' (10001)

Recursos:

0 votos

Err, y la pregunta en realidad es ¿qué exactamente?

1 votos

Cómo unirse a un dominio, este error parece ser una de las grandes incógnitas.

0 votos

¿Sabe qué versión de Windows Server se utiliza en los controladores de dominio a los que intenta unirse?

3voto

Paul Smith Puntos 1064

En mi caso, obtuve este error cuando intenté enlazar el MacBook Pro al dominio de Windows. Tuve que acortar el nombre del ordenador Mac por unos pocos caracteres para que funcionara. Supongo que hay una limitación en Windows AD en los nombres de los ordenadores.

1 votos

Puedo confirmarlo. AD parece tener un límite de nombre de 15 caracteres para máquinas/dispositivos.

1voto

Clint Puntos 31

En mi caso, el problema era la longitud del nombre de usuario que intentaba utilizar. Una vez que lo acorté en un carácter, funcionó.

1voto

devforall Puntos 1141

Esta tarde he tenido este problema y he podido resolverlo después de buscar en Google y hurgar en la configuración local. Esto es lo que he encontrado.

Hay un debate muy informativo aquí Por desgracia, no tuve la suficiente paciencia para probar todas las cosas que se sugerían allí, y descubrí que la solución a mi problema aparecía allí hacia el final de la discusión.

Lo que realmente ayuda a entender lo que está pasando es habilitar el registro de depuración de los problemas de los directorios utilizando este comando

odutil set log debug

entonces ejecute este comando en una ventana de terminal para ver los registros:

tail -f /var/log/opendirectoryd.log

recuerde apagarlo cuando termine de usar este comando:

odutil set log default

Una vez que haya activado el registro, utilice dsconfigad para unir su Mac al dominio. La herramienta de línea de comandos es más flexible que la interfaz gráfica de usuario, ya que proporciona muchas opciones que controlan muchos detalles del proceso de unión de dominios. Más información sobre la herramienta es aquí .

Usando ambas herramientas vi que mi problema de unir el Mac al dominio era causado por la herramienta al no poder crear la cuenta de ordenador en el Directorio Activo. Una vez que creé la cuenta a mano e intenté unirme al dominio de nuevo, la herramienta me informó de que la cuenta de ordenador ya existía y me preguntó si quería reutilizarla. Después de responder que sí, la herramienta procedió y se unió con éxito al dominio.

0 votos

En macOS Mojave odutil set log debug no crea archivos de registro. ¿Alguna alternativa?

0voto

Richard Puntos 221

Estoy teniendo exactamente el mismo problema y estamos usando Windows Server 2008. No R2. Tenemos planes de actualizar a 2012 pronto. Curiosamente, hemos añadido Macs al dominio antes sin problemas. Ayer tuve el mismo error y, después de eliminar el nombre del equipo cliente de los registros DNS y esperar toda la noche, pude unir con éxito otro Mac.

0voto

Sum Ray Puntos 42

No podemos añadir una máquina mac en el controlador de dominio instalado en el sistema operativo Windows Server 2003 y menos. Espero que esto pueda ayudar

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X