Ich habe (habe bestätigt, dass ich über Rechte verfüge, da ich eine Windows 7-Box entfernen und beitreten kann) Probleme beim Beitritt eines Yosemite OS X 10.10.2 zur Domäne – ich erhalte die Meldung „Der Authentifizierungsserver hat beim Versuch des angeforderten Vorgangs einen Fehler festgestellt (5202 )", egal ob ich die GUI verwende, um dem "Network Account Server" beizutreten oder den Befehlszeilenbefehl DSCONFIGAD im Terminal verwende.
Ich konnte vor ein paar Monaten zwei Mac Minis auf 10.10.x verbinden, aber ich habe derzeit Probleme mit einem neuen, sofort einsatzbereiten Mini. Sogar versucht, von einem OS X 10.10.2-Stick zu löschen und neu zu installieren.
Okay, das war nur meine eigene Schuld. Nachdem ich die Verzeichnisdienste-Protokollierung aktiviert und festgestellt hatte, dass kein Versuch unternommen wurde, stellte sich heraus, dass die Ethernet-Buchse, an die der Mac angeschlossen war, in eine andere Nicht-Produktionslaborumgebung ging. 5502 ist an sich nicht super hilfreich!
Unser Problem stellte sich heraus, dass die Uhrzeit auf dem Computer von der unseres Domänencontrollers abweicht. Sobald wir die Zeit richtig eingestellt hatten, konnten wir problemlos beitreten.
Wir hatten diesen Fehler:
dsconfigad: Der Authentifizierungsserver hat beim Versuch der angeforderten Operation einen Fehler festgestellt. (5202)
und in der/var/log/opendirectoryd.log
2016-03-10 11:08:30.210484 GMT - AID: 0x0000000000000000 - 1280.6968, Node: /Active Directory, Module: ActiveDirectory - krb5.dylib - krb5_get_init_creds: KRB-ERROR -1765328378/Client (XXXX@YYYY.COM) unknown
2016-03-10 11:08:30.210505 GMT - AID: 0x0000000000000000 - 1280.6968, Node: /Active Directory, Module: ActiveDirectory - password verify for XXXX@YYYY.COM failed with error -1765328378 - 'Client (XXXX@YYYY.COM) unknown'
2016-03-10 11:08:30.210574 GMT - AID: 0x0000000000000000 - 1280.6968, Node: /Active Directory, Module: ActiveDirectory - ODNodeCustomCall failed with error 'Credential server error' (5202)
...
Beitritt zu einem Computer mit 10.11.x, der von der Domäne getrennt wurde. Nichts würde es zulassen, dass es gebunden wird - entweder mit OpenDirectory oderdsconfigad
Der Fix löschte Folgendes:
/var/db/dslocal/nodes/Default/config/
/etc/krb5.keytab
/Library/Preferences/OpenDirectory
Dieses Problem betraf zwei Maschinen, die sich jetzt erfolgreich binden konnten.
khangtt
khangtt