Verificar la coherencia de DNS para el enlace con Active Directory en macOS

Para integrarse con Active Directory, los clientes macOS deben poder encontrar e identificar controladores de dominio, servidores Kerberos y servidores de catálogo global por DNS.

Este artículo va dirigido a los administradores del sistema. Si tienes algún problema con tu cuenta de Active Directory en el Mac, ponte en contacto con el administrador de tu empresa o institución académica.

Identificar los servidores de Active Directory

El sistema DNS que alberga a Active Directory debe ser completo, correcto y coherente. Para identificar qué servidores de Active Directory proporcionan los servicios necesarios, usa los siguientes comandos de Terminal para consultar los registros DNS. Reemplaza example.com por el nombre de dominio de tu Active Directory. 

dns-sd -q _ldap._tcp.example.com SRV
dns-sd -q _kerberos._tcp.example.com SRV
dns-sd -q _kpasswd._tcp.example.com SRV
dns-sd -q _gc._tcp.example.com SRV

Después de obtener los resultados, pulsa Control-C en el teclado para salir de la consulta.

Ver salidas de ejemplo

Las búsquedas correctas devuelven en la columna Rdata de la salida uno o más resultados similares a estos:

macosclient$ dns-sd -q _ldap._tcp.example.com srv
DATE: ---Wed 12 Sep 2018---
10:14:56.212  ...STARTING...
Timestamp     A/R Flags if Name                             Type   Class  Rdata
10:14:56.213  Add     3  0 _ldap._tcp.example.com.     SRV    IN     0 100 389 dc1.example.com.
10:14:56.214  Add     2  0 _ldap._tcp.example.com.     SRV    IN     0 100 389 dc5.example.com.

Verificar los resultados

Verifica que los resultados de los comandos anteriores se resuelvan en una dirección IP.

Usa el siguiente comando y reemplaza dc1.example.com por el nombre de dominio completo que los comandos anteriores hayan devuelto en la columna Rdata.

dns-sd -q dc1.example.com

El resultado debe ser similar a este:

macosclient$ dns-sd -q dc1.example.com
DATE: ---Wed 12 Sep 2018---
10:23:22.866  ...STARTING...
Timestamp     A/R Flags if Name                                  Type  Class   Rdata
10:23:22.867  Add     2  0 dc1.example.com.         Addr   IN     10.0.100.1

Verifica que los resultados para cada tipo de registro de servicio se asignen correctamente a una dirección IP.

La información sobre productos no fabricados por Apple, o sobre sitios web independientes no controlados ni comprobados por Apple, se proporciona sin ningún tipo de recomendación ni respaldo. Apple no se responsabiliza de la selección, rendimiento o uso de sitios web o productos de terceros. Apple no emite ninguna declaración sobre la exactitud o fiabilidad de sitios web de terceros. El uso de Internet conlleva riesgos inherentes. Ponte en contacto con el proveedor para obtener información adicional. Otros nombres de empresas o productos pueden ser marcas registradas de sus respectivos propietarios.

Fecha de publicación: