¿Alguien más tiene problemas para unirse al dominio en OS X 10.10.2?

Tengo (he confirmado que tengo derechos ya que puedo eliminar y unirme a un cuadro de Windows 7) tengo problemas para unir un Yosemite OS X 10.10.2 al dominio. Recibo un "servidor de autenticación que encontró un error al intentar la operación solicitada (5202 )" no importa si uso la GUI para unirme al "Servidor de cuentas de red" o si uso el comando de línea de comandos DCONFIGAD en la Terminal.

Pude unirme a dos Mac Minis en 10.10.xa hace unos meses, pero tengo problemas con un Mini nuevo listo para usar en este momento. Incluso intenté borrar y reinstalar desde una memoria USB OS X 10.10.2.

Al ver que las diferencias horarias son un problema, me aseguré de que el servidor NTP coincidiera con el utilizado en el dominio y que no hubiera variaciones en el tiempo.
Debe haber habido algún otro cambio de red internamente, ya que la reversión (reinstalación) a OS X 10.10.0 no cambió la imposibilidad de unirse al dominio. Error 5202 todavía.

Respuestas (3)

Muy bien, esto fue puramente mi culpa. Después de activar el registro de servicios de directorio y descubrir que no se hizo ningún intento, resultó que el conector Ethernet al que estaba enchufada la Mac iba a otro entorno de laboratorio que no era de producción. ¡5502 no es muy útil por sí mismo!

Nuestro problema resultó ser que la hora en la computadora era diferente a la de nuestro controlador de dominio. Una vez que configuramos la hora correctamente, pudimos unirnos sin ningún problema.

Tuvimos este error:

dsconfigad: el servidor de autenticación encontró un error al intentar la operación solicitada. (5202)

y en el/var/log/opendirectoryd.log

2016-03-10 11:08:30.210484 GMT - AID: 0x0000000000000000 - 1280.6968, Node: /Active Directory, Module: ActiveDirectory - krb5.dylib - krb5_get_init_creds: KRB-ERROR -1765328378/Client (XXXX@YYYY.COM) unknown
2016-03-10 11:08:30.210505 GMT - AID: 0x0000000000000000 - 1280.6968, Node: /Active Directory, Module: ActiveDirectory - password verify for XXXX@YYYY.COM failed with error -1765328378 - 'Client (XXXX@YYYY.COM) unknown'
2016-03-10 11:08:30.210574 GMT - AID: 0x0000000000000000 - 1280.6968, Node: /Active Directory, Module: ActiveDirectory - ODNodeCustomCall failed with error 'Credential server error' (5202)
...

unirse a una máquina que ejecuta 10.11.x que se había desvinculado del dominio. Nada le permitiría vincularse, usando OpenDirectory odsconfigad

La solución fue eliminar lo siguiente:

/var/db/dslocal/nodes/Default/config/
/etc/krb5.keytab
/Library/Preferences/OpenDirectory

Este problema afectó a dos máquinas que ahora han podido vincularse con éxito.

Tenga en cuenta que tener una copia de seguridad ya que /var/db/dslocal/Nodes/Default/config fue una muy, MUY mala opción para mí... esa es la base de datos de usuario local predeterminada, y eliminarla requirió una cantidad excesiva de cambios de permisos y Sudo rm -rf (que supongo que debería haber sido una señal). En última instancia, tuvimos que recuperar la Mac del modo de usuario único mediante la restauración de la copia de seguridad de la base de datos de usuarios locales que se realiza a diario mediante "xar". Así que no sugeriría matar ese archivo, aunque los otros pueden ayudar. Después de eliminarlos y restaurar la base de datos de usuarios, finalmente pudimos unir la Mac al dominio nuevamente.