<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[сбой присоединения к AD]]></title><description><![CDATA[<p dir="auto">У нас есть WSA (S695, SW v14.0.4-005) с проблемами присоединения к домену. Все настроено правильно (имена DNS, сетевое подключение, домен AD/серверы/пользователи с правом присоединения компьютеров к AD). Ситуация<br />
:WSA не существует в AD как объект компьютера. Пользователь добавляет его в домен. Объект создан, WSA показывает (сразу после присоединения), что WSA присоединен<br />
.НО! Через некоторое время (например, после обновления GUI) WSA показывает, что он НЕ присоединен к домену (Статус: учетная запись компьютера WSADEVICE$ еще не создана). Тест на странице аутентификации показывает следующую ошибку: Attempting to get TGT...<br />
Failure: Error while fetching Kerberos Tickets from server '10.101.33.40' :<br />
kinit: Password incorrect Такая же проблема на другом WSA (такая же версия ПО). Мы не можем решить эту проблему. Мы пробовали добавить его с другим именем, пробовали добавить вручную (со стороны AD),... но без успеха. Что еще мы можем проверить, чтобы решить эту проблему? Мартин</p>
]]></description><link>https://sla247.ru/forum/topic/2146/сбой-присоединения-к-ad</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 07:21:42 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2146.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 27 Feb 2026 23:41:33 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to сбой присоединения к AD on Fri, 27 Feb 2026 23:41:42 GMT]]></title><description><![CDATA[<p dir="auto">Спасибо<br />
[, @Martin Kyrc] Да, Auth_logs Пожалуйста С уважением,<br />
Амирхоссейн Моджаррад<br />
+++++++++++++++++++++++++++++++++++++++++++++++++++<br />
++++ Если этот ответ оказался полезным, пожалуйста, оцените его ++++<br />
+++++++++++++++++++++++++++++++++++++++++++++++++++</p>
]]></description><link>https://sla247.ru/forum/post/15396</link><guid isPermaLink="true">https://sla247.ru/forum/post/15396</guid><dc:creator><![CDATA[amojarra]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:41:42 GMT</pubDate></item><item><title><![CDATA[Reply to сбой присоединения к AD on Fri, 27 Feb 2026 23:41:41 GMT]]></title><description><![CDATA[<p dir="auto">Не знаю, в чем причина, но я столкнулся с этой проблемой: администратор сервера пытался войти в систему, используя свой логин, но у меня не получилось, поэтому я не помню документ (но позже мы создали служебную учетную запись, чтобы мы могли регистрироваться, когда нам это нужно) — все работает как положено. Возможно, ваш случай другой, но я просто делюсь своим опытом. <a href="https://www.balajibandi.com" rel="nofollow ugc">BB</a><br />
=====Preenayamo Vasudevam=====<br />
***** Оцените все полезные ответы *****<br />
<a href="https://www.balajibandi.com/?p=1507" rel="nofollow ugc">Как обратиться за помощью в сообщество Cisco</a></p>
]]></description><link>https://sla247.ru/forum/post/15395</link><guid isPermaLink="true">https://sla247.ru/forum/post/15395</guid><dc:creator><![CDATA[balaji.bandi]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:41:41 GMT</pubDate></item><item><title><![CDATA[Reply to сбой присоединения к AD on Fri, 27 Feb 2026 23:41:40 GMT]]></title><description><![CDATA[<p dir="auto">@balaji.bandi<br />
почему это важно (пользователь с правами администратора, не являющийся членом других групп)? Клиент использует администратора для добавления WSA в AD, и WSA успешно создается (но с точки зрения WSA не присоединяется к домену). Я завтра еще раз проверю это с клиентом, но мне это интересно. Можете ли вы мне это пояснить? Извините за «решение», оно еще не найдено.</p>
]]></description><link>https://sla247.ru/forum/post/15394</link><guid isPermaLink="true">https://sla247.ru/forum/post/15394</guid><dc:creator><![CDATA[Martin Kyrc]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:41:40 GMT</pubDate></item><item><title><![CDATA[Reply to сбой присоединения к AD on Fri, 27 Feb 2026 23:41:39 GMT]]></title><description><![CDATA[<p dir="auto">Дополнение к комментарию: убедитесь, что учетная запись пользователя, которую вы используете для присоединения к домену, не принадлежит к различным группам. Возможно, я создам учетную запись службы в AD с правами администратора домена и буду использовать этот ID для присоединения к AD. <a href="https://www.balajibandi.com" rel="nofollow ugc">BB</a><br />
=====Preenayamo Vasudevam=====<br />
***** Оценить все полезные ответы *****<br />
<a href="https://www.balajibandi.com/?p=1507" rel="nofollow ugc">Как обратиться за помощью к сообществу Cisco</a></p>
]]></description><link>https://sla247.ru/forum/post/15393</link><guid isPermaLink="true">https://sla247.ru/forum/post/15393</guid><dc:creator><![CDATA[balaji.bandi]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:41:39 GMT</pubDate></item><item><title><![CDATA[Reply to сбой присоединения к AD on Fri, 27 Feb 2026 23:41:38 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/amojarra" aria-label="Profile: amojarra">@<bdi>amojarra</bdi></a>,<br />
спасибо за подсказки. Я проверю символ «$» в пароле администратора. Доменное имя написано заглавными буквами на стороне AD, также настроено на WSA. Тот же AD является DNS-сервером для клиентов (включая WSA) в сети. Объект «my-wsa-03» создан как объект AD типа «компьютер» (имя заглавными буквами), но WSA сообщает: «Я не присоединен к домену AD». Хорошо, я попробую изменить уровень журнала на стороне WSA. Правильный журнал — это журнал аутентификации?</p>
]]></description><link>https://sla247.ru/forum/post/15392</link><guid isPermaLink="true">https://sla247.ru/forum/post/15392</guid><dc:creator><![CDATA[Martin Kyrc]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:41:38 GMT</pubDate></item><item><title><![CDATA[Reply to сбой присоединения к AD on Fri, 27 Feb 2026 23:41:37 GMT]]></title><description><![CDATA[<p dir="auto">Привет<br />
[, @Martin Kyrc] Как упомянул @Balaji, убедитесь, что у вас есть необходимые права администратора. Также убедитесь, что нет дубликатов имен и/или вы полностью удалили WSA из AD. Несмотря на то, что сообщение об ошибке указывает на сбой из-за неверного пароля, на самом деле эта проблема вызвана проблемой конфигурации, когда пользователь установил доменное имя AD (Active Directory) в конфигурации NTLM Realm с использованием строчных букв, а фактическое доменное имя на сервере AD настроено с использованием заглавных букв. Примечание: в поле «Домен Active Directory» во время настройки NTLM Realm есть окно справки (?), в котором говорится: Домен Active Directory также известен как домен DNS или область. Это значение чувствительно к регистру. Используйте учетную запись администратора домена для присоединения к домену, который не содержит символ $ в пароле. Если вышеуказанные рекомендации не помогли, попробуйте изменить уровень ведения журнала Auth_logs на отладочный, чтобы лучше понять суть проблемы. С уважением, Амирхоссейн Моджаррад +++++++++++++++++++++++++++++++++++++++++++++++++++ ++++ Если этот ответ оказался полезным, пожалуйста, оцените его ++++ +++++++++++++++++++++++++++++++++++++++++++++++++++ С уважением,<br />
Амирхоссейн Моджаррад<br />
+++++++++++++++++++++++++++++++++++++++++++++++++++<br />
++++ Если этот ответ оказался полезным, пожалуйста, оцените его ++++<br />
+++++++++++++++++++++++++++++++++++++++++++++++++++</p>
]]></description><link>https://sla247.ru/forum/post/15391</link><guid isPermaLink="true">https://sla247.ru/forum/post/15391</guid><dc:creator><![CDATA[amojarra]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:41:37 GMT</pubDate></item><item><title><![CDATA[Reply to сбой присоединения к AD on Fri, 27 Feb 2026 23:41:36 GMT]]></title><description><![CDATA[<p dir="auto">Спасибо,<br />
@balaji.bandi<br />
, все выглядит правильно: время на обеих сторонах верное (ntp), права администратора с правом добавлять новые устройства в AD, AD (версия 10.0.x) работает на Win Server 2016. WSA был перезапущен, но это не помогло.</p>
]]></description><link>https://sla247.ru/forum/post/15390</link><guid isPermaLink="true">https://sla247.ru/forum/post/15390</guid><dc:creator><![CDATA[Martin Kyrc]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:41:36 GMT</pubDate></item><item><title><![CDATA[Reply to сбой присоединения к AD on Fri, 27 Feb 2026 23:41:35 GMT]]></title><description><![CDATA[<p dir="auto">Несколько вещей, которые нужно проверить: 1. Убедитесь, что время NTP в порядке с обеих сторон. 2. Какой сервер AD? 3. Убедитесь, что пользователь использовал права администратора на стороне AD. 4. Попробуйте отключить WSA и включить тест. <a href="https://www.balajibandi.com" rel="nofollow ugc">BB</a><br />
=====Preenayamo Vasudevam=====<br />
***** Оцените все полезные ответы *****<br />
<a href="https://www.balajibandi.com/?p=1507" rel="nofollow ugc">Как обратиться за помощью к сообществу Cisco</a></p>
]]></description><link>https://sla247.ru/forum/post/15389</link><guid isPermaLink="true">https://sla247.ru/forum/post/15389</guid><dc:creator><![CDATA[balaji.bandi]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:41:35 GMT</pubDate></item><item><title><![CDATA[Reply to сбой присоединения к AD on Fri, 27 Feb 2026 23:41:34 GMT]]></title><description><![CDATA[<p dir="auto">После нескольких попыток добавления/удаления компьютерного объекта «wsa» присоединение прошло успешно. Решение в нашем случае:</p>
<ul>
<li>найти и удалить (компьютерный) объект «WSA» в AD</li>
<li>дважды проверить записи DNS для «WSA» (включая обратные записи DNS) в AD</li>
<li>подождать 10 минут (для<br />
репликации между серверами AD) - после этого подключение WSA к AD будет успешным</li>
</ul>
]]></description><link>https://sla247.ru/forum/post/15388</link><guid isPermaLink="true">https://sla247.ru/forum/post/15388</guid><dc:creator><![CDATA[Martin Kyrc]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:41:34 GMT</pubDate></item></channel></rss>