Download page Не удается настроить доверительные отношения с MS AD.
Не удается настроить доверительные отношения с MS AD
Проблема
Не удается настроить доверительные отношения с MS AD.
Диагностика
Проверить в файле /etc/bind/ipa-options-ext.conf значение опции dnssec-validation.
Возможная причина: Включена валидация записей DNS. Перейти к решению.
Проверить наличие сообщения вида:
ipa: ERROR: недопустимое "диапазон существует": Уже существует диапазон идентификаторов с тем же именем, но другим SID домена. Диапазон идентификаторов для нового доверенного домена необходимо создать вручную.
Возможная причина: Наличие диапазона идентификаторов для домена с тем же именем. Перейти к решению.
Проверить корректность разрешения SRV-записи для домена ALD Pro на КД MS AD.
Для домена ALD Pro с именем aldpro.test:
C:\> nslookup
> set type=srv
> _ldap._tcp.aldpro.test
> quit
Пример вывода команды в случае корректного разрешения:
Проверить корректность разрешения SRV-записи для домена MS AD на КД ALD Pro.
Для домена MS AD с именем windomain.dom:
dig SRV _ldap._tcp.windomain.dom
Пример вывода команды в случае корректного разрешения: