[RESUELTO] Código de unión del dominio del SO 1326

Preguntas sobre el servidor WAPT / Solicitudes y ayuda relacionadas con el servidor WAPT
Reglas del foro
Reglas del foro de la comunidad
* Soporte en inglés en www.reddit.com/r/wapt
* El soporte de la comunidad en francés está disponible en este foro
* Por favor, anteponga [RESUELTO] al título del tema si está resuelto.
* Por favor, no edite un tema que esté etiquetado como [RESUELTO]. Abra un nuevo tema haciendo referencia al anterior.
* Especifique la versión de WAPT instalada, la versión completa y el número de compilación (2.2.1.11957 / 2.2.2.12337 / etc.), así como la edición Enterprise/Discovery.
* Las versiones 1.8.2 y anteriores ya no son compatibles. Las únicas preguntas aceptadas sobre la versión 1.8.2 están relacionadas con la actualización a una versión compatible (2.1, 2.2, etc.).
* Especifique el sistema operativo del servidor (Linux/Windows) y la versión (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Especifique el sistema operativo de la máquina de administración/creación de paquetes y de la máquina con el agente problemático, si corresponde (Windows 7/10/11/Debian 11/etc.).
* Evite hacer varias preguntas al abrir un tema, ya que podría ser ignorado. Si hay varios temas, ábralos por separado, preferiblemente uno tras otro y no todos a la vez (es decir, no sature el foro con spam).
* Incluya fragmentos de código, capturas de pantalla y otras imágenes directamente en la publicación. Los enlaces a Pastebin, Bitly y otros sitios de terceros serán eliminados sistemáticamente.
* Como en cualquier foro comunitario, el soporte es proporcionado voluntariamente por los miembros. Si necesita soporte comercial, puede comunicarse con el departamento de ventas de Tranquil IT al 02.40.97.57.55.
Avatar de usuario
Sfonteneau
Experto en WAPT
Mensajes: 2312
Registrado: 10 de julio de 2014 - 23:52
Contacto :

27 de abril de 2022 - 9:35 a. m

¿Puedes eliminar el comando MACHINEOU para comprobarlo? ¿

La máquina con la consola está en el mismo dominio que el dominio solicitado para la unión?
Avatar de usuario
Sfonteneau
Experto en WAPT
Mensajes: 2312
Registrado: 10 de julio de 2014 - 23:52
Contacto :

27 de abril de 2022 - 13:33

Tras realizar algunas pruebas, he podido reproducir el problema:

el mensaje indica un problema con MACHINEOU.

El problema se reproduce si la OU especificada es cn=computers; al parecer, djoin no funciona con cn=computers. Es necesario especificar una OU, no un CN.

Al crear djoin, en la esquina superior derecha, se puede especificar manualmente una OU en modo texto (si la OU no aparece en la lista).
florian777
Mensajes: 32
Inscripción: 13 de abril de 2022 - 09:53

27 de abril de 2022 - 13:43

Bueno, lo intentaré tan pronto como pueda
Avatar de usuario
dcardón
Experto en WAPT
Mensajes: 1908
Inscripción: 18 de junio de 2014 - 09:58
Ubicación: Saint Sébastien sur Loire
Contacto :

27 de abril de 2022 - 14:21

Hola,

efectivamente: https://social.technet.microsoft.com/Fo ... igMgrCBOSD

Si desea integrar la máquina en cn=computers, no debería especificar nada (suponiendo que el contenedor predeterminado para equipos sea efectivamente cn=computers). Dicho esto, desde la perspectiva de la administración de Active Directory, es recomendable no integrar las máquinas en cn=computers, sino tener una unidad organizativa predeterminada para los equipos y redirigir el contenedor predeterminado; esto permite que algunas directivas de grupo se apliquen de forma predeterminada.

Tendremos en cuenta este caso en la interfaz gráfica de usuario. Gracias por la depuración.

Saludos cordiales,

Denis
Denis Cardon - Tranquil IT
¡Comparte tus experiencias en WAPT! Envíanos las URL de tus blogs y artículos en la "Tu opinión del foro y los publicaremos en el de WAPT
florian777
Mensajes: 32
Inscripción: 13 de abril de 2022 - 09:53

27 de abril de 2022 - 14:57

Así que creé una OU donde enviaré temporalmente las PC que redistribuiré a mis otros servidores en el futuro
Avatar de usuario
dcardón
Experto en WAPT
Mensajes: 1908
Inscripción: 18 de junio de 2014 - 09:58
Ubicación: Saint Sébastien sur Loire
Contacto :

27 de abril de 2022 - 15:21

Hola Florian777,

existe el comando `redircmp` [1] para definir la OU predeterminada para todas las nuevas uniones al dominio. Y como mencioné en mi publicación anterior, se considera una buena práctica hacerlo.

He enviado un ticket interno para bloquear la opción `cn=computers` en WaptConsole.

Saludos,

Denis


[1] https://docs.microsoft.com/fr-fr/troubl ... containers
Denis Cardon - Tranquil IT
¡Comparte tus experiencias en WAPT! Envíanos las URL de tus blogs y artículos en la "Tu opinión del foro y los publicaremos en el de WAPT
florian777
Mensajes: 32
Inscripción: 13 de abril de 2022 - 09:53

28 de abril de 2022 - 9:45 a. m

Buen día,

Desde esta mañana he tenido un nuevo problema. Hasta ahora podía usar djoin sin problemas, pero reinicié mi servidor WAPT y ahora, al intentar usar djoin, me aparece el siguiente error:

Código: Seleccionar todo

C:\Users\xxxx>djoin.exe /PROVISION /DOMAIN "xxx.xxx.fr" /MACHINE "test-iso" /MACHINEOU "ou=Import_wapt,dc=xxx,dc=xxx,dc=fr" /SAVEFILE "C:\Windows\temp\join-202204280936" /REUSE

Approvisionnement de l'ordinateur...
Échec de l'approvisionnement de [test-iso] dans le domaine [xxx.xxx.fr] : 0x54b.
Il peut être nécessaire de spécifier /REUSE pendant la réexécution de djoin.exe avec le même nom d'ordinateur.
Échec de l'approvisionnement de l'ordinateur : 0x54b.
Le domaine spécifié n'existe pas ou n'a pas pu être contacté.
La cuenta en la que he iniciado sesión tiene permiso para agregar usuarios al dominio y el servidor wapt puede contactar al dominio.


[actualizar]

Reinicié el servidor y ahora recibo este error adicional:
Imagen

Pero si cambio a un símbolo del sistema con otra cuenta, ya no lo tengo
Avatar de usuario
Sfonteneau
Experto en WAPT
Mensajes: 2312
Registrado: 10 de julio de 2014 - 23:52
Contacto :

28 de abril de 2022 - 11:26

Buen día

El djoin no tiene nada que ver con el servidor wapt; el comando djoin.exe se ejecuta tal cual mediante la consola wapt.
Simplemente recuperamos la salida del comando djoin.exe (el SAVEFILE) para enviar el resultado al servidor wapt.
Por lo tanto, no es necesario reiniciar el servidor wapt; todo sucede entre su estación de trabajo waptconsole y su Active Directory

Después de una búsqueda en Google del código de error 0x54b que mencionaste:
https://docs.microsoft.com/en-us/troubl ... -to-domain

Nos encontramos con cosas como ésta:

Código: Seleccionar todo

<DateTime> NetpDsGetDcName: failed to find a DC in the specified domain: 0x54b, last error is 0x0
<DateTime> NetpJoinDomainOnDs: NetpDsGetDcName returned: 0x54b
<DateTime> NetpJoinDomainOnDs: Function exits with status of: 0x54b
<DateTime> NetpDoDomainJoin: status: 0x54b
¿Entonces el controlador de dominio no está disponible? El mensaje es: El dominio especificado no existe o no se pudo contactar.

¿El comando se ejecuta correctamente en el símbolo del sistema con una cuenta de dominio con permiso para crear cuentas de equipo? (No funciona con una cuenta local)

Para su captura de pantalla, djoin.exe está en

Código: Seleccionar todo

c:\users
????

Normalmente, djoin.exe se encuentra aquí: c:\windows\system32\djoin.exe

¿Tiene un archivo djoin.exe en su directorio de inicio?

Simón
florian777
Mensajes: 32
Inscripción: 13 de abril de 2022 - 09:53

28 de abril de 2022 - 11:57

Bueno, lo acabo de intentar de nuevo y no me salen más mensajes de error. Funciona perfectamente (debo estar maldito). No tengo ni idea de qué ha pasado, no he tocado nada desde mi último mensaje...
Avatar de usuario
dcardón
Experto en WAPT
Mensajes: 1908
Inscripción: 18 de junio de 2014 - 09:58
Ubicación: Saint Sébastien sur Loire
Contacto :

29 de abril de 2022 - 09:11

Cierro este hilo. Por favor, abre un nuevo hilo para otro problema.
En resumen: no debes especificar /machineou en djoin si quieres añadir una máquina a cn=computers, de lo contrario djoin.exe falla con /machineou=cn=computer. Esto es un error/limitación de la herramienta djoin de Microsoft; habría sido útil que la herramienta mostrara un mensaje de error más explícito. Añadiremos protección a la consola wapt para evitar este error/limitación de djoin.
Como recordatorio, no se recomienda almacenar las cuentas de tus máquinas en cn=computers.

Denis
Denis Cardon - Tranquil IT
¡Comparte tus experiencias en WAPT! Envíanos las URL de tus blogs y artículos en la "Tu opinión del foro y los publicaremos en el de WAPT
Bloqueado