Página 2 de 2

Re: Código de unión del dominio del sistema operativo 1326

Publicado: 27 de abril de 2022 - 9:35 a. m.
por sfonteneau
¿Puedes eliminar el comando MACHINEOU para comprobarlo? ¿

La máquina con la consola está en el mismo dominio que el dominio solicitado para la unión?

Re: Código de unión del dominio del sistema operativo 1326

Publicado: 27 de abril de 2022 - 13:33
por sfonteneau
Tras realizar algunas pruebas, he podido reproducir el problema:

el mensaje indica un problema con MACHINEOU.

El problema se reproduce si la OU especificada es cn=computers; al parecer, djoin no funciona con cn=computers. Es necesario especificar una OU, no un CN.

Al crear djoin, en la esquina superior derecha, se puede especificar manualmente una OU en modo texto (si la OU no aparece en la lista).

Re: Código de unión del dominio del sistema operativo 1326

Publicado: 27 de abril de 2022 - 13:43
por florian777
Bueno, lo intentaré tan pronto como pueda

Re: Código de unión del dominio del sistema operativo 1326

Publicado: 27 de abril de 2022 - 14:21
por dcardon
Hola,

efectivamente: https://social.technet.microsoft.com/Fo ... igMgrCBOSD

Si desea integrar la máquina en cn=computers, no debería especificar nada (suponiendo que el contenedor predeterminado para equipos sea efectivamente cn=computers). Dicho esto, desde la perspectiva de la administración de Active Directory, es recomendable no integrar las máquinas en cn=computers, sino tener una unidad organizativa predeterminada para los equipos y redirigir el contenedor predeterminado; esto permite que algunas directivas de grupo se apliquen de forma predeterminada.

Tendremos en cuenta este caso en la interfaz gráfica de usuario. Gracias por la depuración.

Saludos cordiales,

Denis

Re: Código de unión del dominio del sistema operativo 1326

Publicado: 27 de abril de 2022 - 14:57
por florian777
Así que creé una OU donde enviaré temporalmente las PC que redistribuiré a mis otros servidores en el futuro

Re: Código de unión del dominio del sistema operativo 1326

Publicado: 27 de abril de 2022 - 15:21
por dcardon
Hola Florian777,

existe el comando `redircmp` [1] para definir la OU predeterminada para todas las nuevas uniones al dominio. Y como mencioné en mi publicación anterior, se considera una buena práctica hacerlo.

He enviado un ticket interno para bloquear la opción `cn=computers` en WaptConsole.

Saludos,

Denis


[1] https://docs.microsoft.com/fr-fr/troubl ... containers

Re: [RESUELTO] Código de unión del dominio del sistema operativo 1326

Publicado: 28 de abril de 2022 - 9:45 a. m.
por florian777
Buen día,

Desde esta mañana he tenido un nuevo problema. Hasta ahora podía usar djoin sin problemas, pero reinicié mi servidor WAPT y ahora, al intentar usar djoin, me aparece el siguiente error:

Código: Seleccionar todo

C:\Users\xxxx>djoin.exe /PROVISION /DOMAIN "xxx.xxx.fr" /MACHINE "test-iso" /MACHINEOU "ou=Import_wapt,dc=xxx,dc=xxx,dc=fr" /SAVEFILE "C:\Windows\temp\join-202204280936" /REUSE

Approvisionnement de l'ordinateur...
Échec de l'approvisionnement de [test-iso] dans le domaine [xxx.xxx.fr] : 0x54b.
Il peut être nécessaire de spécifier /REUSE pendant la réexécution de djoin.exe avec le même nom d'ordinateur.
Échec de l'approvisionnement de l'ordinateur : 0x54b.
Le domaine spécifié n'existe pas ou n'a pas pu être contacté.
La cuenta en la que he iniciado sesión tiene permiso para agregar usuarios al dominio y el servidor wapt puede contactar al dominio.


[actualizar]

Reinicié el servidor y ahora recibo este error adicional:
Imagen

Pero si cambio a un símbolo del sistema con otra cuenta, ya no lo tengo

Re: [RESUELTO] Código de unión del dominio del sistema operativo 1326

Publicado: 28 de abril de 2022 - 11:26 a. m.
por sfonteneau
Buen día

El djoin no tiene nada que ver con el servidor wapt; el comando djoin.exe se ejecuta tal cual mediante la consola wapt.
Simplemente recuperamos la salida del comando djoin.exe (el SAVEFILE) para enviar el resultado al servidor wapt.
Por lo tanto, no es necesario reiniciar el servidor wapt; todo sucede entre su estación de trabajo waptconsole y su Active Directory

Después de una búsqueda en Google del código de error 0x54b que mencionaste:
https://docs.microsoft.com/en-us/troubl ... -to-domain

Nos encontramos con cosas como ésta:

Código: Seleccionar todo

<DateTime> NetpDsGetDcName: failed to find a DC in the specified domain: 0x54b, last error is 0x0
<DateTime> NetpJoinDomainOnDs: NetpDsGetDcName returned: 0x54b
<DateTime> NetpJoinDomainOnDs: Function exits with status of: 0x54b
<DateTime> NetpDoDomainJoin: status: 0x54b
¿Entonces el controlador de dominio no está disponible? El mensaje es: El dominio especificado no existe o no se pudo contactar.

¿El comando se ejecuta correctamente en el símbolo del sistema con una cuenta de dominio con permiso para crear cuentas de equipo? (No funciona con una cuenta local)

Para su captura de pantalla, djoin.exe está en

Código: Seleccionar todo

c:\users
????

Normalmente, djoin.exe se encuentra aquí: c:\windows\system32\djoin.exe

¿Tiene un archivo djoin.exe en su directorio de inicio?

Simón

Re: [RESUELTO] Código de unión del dominio del sistema operativo 1326

Publicado: 28 de abril de 2022 - 11:57 a. m.
por florian777
Bueno, lo acabo de intentar de nuevo y no me salen más mensajes de error. Funciona perfectamente (debo estar maldito). No tengo ni idea de qué ha pasado, no he tocado nada desde mi último mensaje...

Re: [RESUELTO] Código de unión del dominio del sistema operativo 1326

Publicado: 29 de abril de 2022 - 09:11
por dcardon
Cierro este hilo. Por favor, abre un nuevo hilo para otro problema.
En resumen: no debes especificar /machineou en djoin si quieres añadir una máquina a cn=computers, de lo contrario djoin.exe falla con /machineou=cn=computer. Esto es un error/limitación de la herramienta djoin de Microsoft; habría sido útil que la herramienta mostrara un mensaje de error más explícito. Añadiremos protección a la consola wapt para evitar este error/limitación de djoin.
Como recordatorio, no se recomienda almacenar las cuentas de tus máquinas en cn=computers.

Denis