Проблема

При попытке ввода клиента в домен FreeIPA возникают различные ошибки.

Диагностика

Удостовериться, что клиент выведен из домена или не вводился ранее.

  • Проверить наличие в выводе сообщения вида:

    Joining realm failed: No permission to join this host to the IPA domain.

Возможная причина: Недостаточно привилегий для ввода компьютера в домен. Перейти к решению.


  • Проверить наличие в выводе сообщения вида:

    Join realm failed: host is already joined.

    Происходит отмена внесенных изменений в конфигурационные файлы.

Возможная причина: Некорректный вывод клиента из домена. Перейти к решению.


  • Проверить на клиенте лог-файл /var/log/ipaclient-install.log на наличие сообщений вида:

    ERROR Failed to obtain host TGT: Major (851968): Unspecified GSS failure.  Minor code may provide more information, Minor (2529639107): No credentials cache found
    ERROR Installation failed. Rolling back changes.

Возможная причина: Несоответствие версий протокола TLS. Перейти к решению.


Возможные причины