Dell VNX/Unity: Aggiunta al dominio non riuscita con errore 13157007728 impossibile impostare l'attributo dell'account per compname
Summary: Un cliente potrebbe non essere in grado di aggiungere e rimuovere il server CIFS dal dominio. (correggibile da Dell)
Symptoms
Potrebbero esserci vari motivi per questo errore.
In particolare, l'account utente utilizzato per l'aggiunta al dominio potrebbe essere in grado di creare un account computer ma non di modificarlo.
Un cliente non è in grado di eseguire un'operazione di aggiunta al dominio con flag standard noti.
Il comando join ha esito negativo con il seguente errore:
Error 13157007728: server_2 : DomainJoin::reuseAccount: Unable set account attribute for compname 'CIFS01' to domain 'DOM.Domain.NET' on Active Directory server 'dc2.dom.domain.net' using CIFS server credential. Distinguished name is 'CN=cifs01,OU=Computers,OU=EMC Celerra,DC=DOM,DC=domain,DC=net'.
server_cifs mostra unjoined:
CIFS Server 02CIFSSERVER[DOM] RC=160 (local users supported) Full computer name=02cifs01.dom.domain.net realm=DOM.DOMAIN.NET (domain not joined !) Comment='EMC-SNAS:T7.1.83.2' if=02CIFS01 l=10.xxx.xx.x b=10.xxx.xx.xx mac=0:00:00:00:00:00 FQDN=02cifs01.dom.diomain.net (Retrying DNS update...) Password change interval: 43140 minutes
Cause
L'account del computer è stato separato dal dominio, ma non vi sono chiare indicazioni sul cmd_log NAS che questa operazione sia stata eseguita sul lato NAS.
Resolution
Metodo per forzare l'operazione di riassociazione:
- Assicurarsi che l'account disponga dei diritti sufficienti per eseguire questa operazione.
- Verificare se l'account del computer esiste in Active Directory. - Vedi nas_message istruzioni nelle note.
- Anche il tentativo di eseguire un ricongiungimento con le opzioni potrebbe non funzionare [-option {reuse|resetserverpasswd|a
ddservice=nfs}] e non riesce con un account non esiste in AD. - Accertarsi che compname corrisponda al nome netbios. In uno scenario particolare, il netbios è stato impostato in modo diverso dal punto di vista storico.
Per forzare la registrazione del dominio DNS, è stato applicato il seguente param:
nasadmin@vnxcs01 ~]$ server_param server_2 -facility cifs -info djEnforceDhn server_2 : name = djEnforceDhn facility_name = cifs default_value = 1 current_value = 1 configured_value = user_action = none change_effective = immediate range = (0,1) description = Enforces the setting of the dNSHostName attribute [nasadmin@vnxcs01 ~]$ server_param server_2 -facility cifs -modify djEnforceDhn -value 0 server_2 : done [nasadmin@vnxcs01 ~]$ server_param server_2 -facility cifs -info djEnforceDhn server_2 : name = djEnforceDhn facility_name = cifs default_value = 1 current_value = 0 configured_value = 0 user_action = none change_effective = immediate range = (0,1) description = Enforces the setting of the dNSHostName attribute [nasadmin@vnxcs01 ~]$
Riprovare a eseguire di nuovo un join semplice senza flag speciali.
Additional Information
$ nas_message -i 13157007728
MessageID = 13157007728
BaseID = 368
Severity = ERROR
Component = DART
Facility = SMB
Type = STATUS
Brief_Description = ${function0,8,%s}: Unable set ${objectName4,8,%s} for compname '${serverName1,8,%s}' to domain '${domainName3,8,%s}' on Active Directory server '${DCName2,8,%s}' using CIFS server credential. Distinguished name is '${distinguishedName5,8,%s}'.
Full_Description = ${function0,8,%s}: Unable set ${objectName4,8,%s} for compname '${serverName1,8,%s}' to domain '${domainName3,8,%s}' on Active Directory server '${DCName2,8,%s}' using CIFS server credential. Distinguished name is '${distinguishedName5,8,%s}'. This error might occur when the compnuter account already exist in Active Directory (after manual creation for example).
Recommended_Action = Check whether computer account exists in Active Directory.
Chiarimento di Param:
- djEnforceDhn:- Quando si aggiunge un server CIFS a un dominio, il processo di aggiunta imposta l'attributo dell'account dNSHostName sul nome host DNS del server.
- 0 = Consente di continuare il processo di aggiunta al dominio senza impostare l'attributo dell'account dNSHostName.
- 1 = Impostare l'attributo dell'account dNSHostName sul nome host DNS del server. Se il processo di aggiunta al dominio non è in grado di impostare l'attributo, l'operazione ha esito negativo e viene inviata una notifica. In alcune configurazioni di dominio, il processo di aggiunta al dominio non è in grado di impostare l'attributo account a causa dei diritti di accesso.