「Cannot determine whether the computer is part of a domain」というエラーでACL権限の変更が失敗する
環境
- ONTAP 9
- LDAP
問題
- ACL権限の変更が失敗し、次のエラーメッセージが表示されます。
The program cannot open the required dialog box because it cannot determine whether the computer named "host's FQDN" is joined to a domain. Close this message and try again.
cifs domain password resetコマンドは正常に実行されますが、問題は維持されます。- SECDログでKerberosチケットが見つかりません。次のエラーが返されます。「
Server not found in Kerberos database."
インジケータの例:
Discovery returned ldap1.domain.local (XX.XX.XX.XX)
Entry for host-address: XX.XX.XX.XX not found in any of the available sources
Requesting tickets for ldap/ XX.XX.XX.XX @domain.local
Error code: -1765328377/Server not found in Kerberos database
AD-LDAP SASL bind failed. Trying again with a new password.