FreeIPA. Ошибки при вводе клиента в домен
Проблема
При попытке ввода клиента в домен FreeIPA возникают различные ошибки.
Диагностика
Удостовериться, что клиент выведен из домена или не вводился ранее.
Проверить в файле
/var/log/ipaclient-install.log
наличие сообщения вида:Joining realm failed: No permission to join this host to the IPA domain.
Возможная причина: Недостаточно привилегий для ввода компьютера в домен. Перейти к решению.
При вводе клиента в домен возникает ошибка вида:
Join realm failed: host is already joined.
Происходит отмена внесенных изменений в конфигурационные файлы.
Возможная причина: Некорректный вывод клиента из домена. Перейти к решению.
Проверить на клиенте лог-файл
/var/log/ipaclient-install.log
на наличие сообщений вида:ERROR Failed to obtain host TGT: Major (851968): Unspecified GSS failure. Minor code may provide more information, Minor (2529639107): No credentials cache found ERROR Installation failed. Rolling back changes.
Возможная причина: Несоответствие версий протокола TLS. Перейти к решению.