การเข้าร่วมจะใช้งานได้ก็ต่อเมื่อไคลเอ็นต์สามารถค้นหาตัวควบคุมโดเมน Active Directory ผ่าน DNS เข้าถึงบริการโดเมนที่จำเป็น และยืนยันตัวตนด้วยบัญชีที่ได้รับอนุญาตให้สร้างหรือใช้บัญชีคอมพิวเตอร์ซ้ำได้ เครื่องมือไม่สามารถชดเชยกรณีที่ไคลเอ็นต์ใช้ DNS สาธารณะที่ไม่สามารถระบุโดเมน AD ได้ นาฬิกาที่ไม่ตรงกัน หรือบัญชีเข้าร่วมที่ไม่มีสิทธิ์ที่จำเป็นได้
ค่าตัวอย่างที่ใช้ด้านล่าง: โดเมน AD DNS คือcorp.example.com, บัญชีที่ได้รับอนุญาตให้เข้าร่วมคือjoinadmin, และชื่อไคลเอ็นต์คือpdws-042. แทนที่ค่าเหล่านี้ด้วยโดเมนและบัญชีที่ได้รับอนุมัติจริงของคุณ อย่าพิมพ์รหัสผ่านของคุณเป็นอาร์กิวเมนต์บรรทัดคำสั่ง เนื่องจาก Pardus CLI จะแจ้งให้ป้อนรหัสผ่านหากไม่ได้ระบุไว้
ใช้บัญชีผู้ดูแลระบบท้องถิ่นที่มีสิทธิ์ระดับสูงบน Pardus สอบถามผู้ดูแลระบบ AD ของคุณเกี่ยวกับชื่อโดเมน DNS แบบเต็ม หน่วยองค์กร (OU) ที่จำเป็น ว่าจะใช้ SSSD หรือ Winbind บัญชีที่อนุญาตให้เข้าร่วม และรูปแบบชื่อผู้ใช้ที่ต้องการ การเข้าร่วมคอมพิวเตอร์กับโดเมนจะสร้างหรืออัปเดตบัญชีคอมพิวเตอร์ใน Active Directory เท่านั้น ไม่ได้หมายความว่าผู้ใช้โดเมนทุกคนจะมีสิทธิ์เข้าสู่ระบบในเครื่องโดยอัตโนมัติ
DNS:กำหนดค่าไคลเอ็นต์ให้ใช้ตัวแก้ไข DNS ที่สามารถตอบสนองต่อโซน AD และระเบียนบริการได้ โดยปกติจะเป็นบริการ DNS ของตัวควบคุมโดเมน แต่ตัวแก้ไขภายในที่กำหนดค่าอย่างถูกต้องก็สามารถใช้งานได้เช่นกัน ตัวแก้ไขแบบสาธารณะเท่านั้นมักจะไม่สามารถค้นหาตัวควบคุมโดเมน AD ส่วนตัวได้
Active Directory ใช้ DNS เพื่อช่วยให้ไคลเอ็นต์ค้นหาตัวควบคุมโดเมน คำแนะนำของ Microsoft ระบุว่าเรคอร์ด LDAP และ Kerberos SRV เป็นเรคอร์ดการค้นหาที่สำคัญ หากการค้นหาล้มเหลว ให้ตรวจสอบเซิร์ฟเวอร์ DNS ที่กำหนดค่าไว้ของไคลเอ็นต์และเรคอร์ด AD ก่อนที่จะเปลี่ยนคำสั่งเข้าร่วม
sudo pardus-domain-joiner-cli info corp.example.com
คำสั่งนี้ควรส่งคืนข้อมูลการค้นหาสำหรับโดเมนที่ร้องขอ หากไม่พบรีลหรือตัวควบคุมโดเมน ให้หยุดและตรวจสอบ DNS การเข้าถึงเครือข่าย สถานะ VPN และชื่อโดเมน DNS ที่ถูกต้อง อย่าใช้ชื่อ NetBIOS แบบย่อแทนชื่อโดเมน DNS เว้นแต่ว่าองค์กรของคุณกำหนดไว้เป็นพิเศษ
ตัวอย่างไวยากรณ์การเข้าร่วมระบุชื่อบริการ SSSD โดเมน AD DNS และบัญชีผู้ใช้ที่ได้รับอนุญาตสำหรับการเข้าร่วม โดยจะป้อนรหัสผ่านที่พร้อมท์การเข้าสู่ระบบที่ปลอดภัย
ใช้ OU DN ตามที่ผู้ดูแลระบบไดเร็กทอรีระบุไว้ทุกประการ หากไม่ต้องการ OU ให้ละเว้นตัวเลือกนี้ คำสั่งนี้ยังอธิบายตัว--hostnameเลือกเพิ่มเติมด้วย ใช้เฉพาะเมื่อคุณต้องการตั้งชื่อคอมพิวเตอร์ AD แยกต่างหาก และได้ยืนยันพฤติกรรมที่คาดหวังสำหรับเวอร์ชันแพ็กเกจของคุณแล้ว
คำสั่งที่สำเร็จควรเสร็จสิ้นโดยไม่มีข้อผิดพลาดในการลงทะเบียน หากล้มเหลว ให้บันทึกข้อความแสดงข้อผิดพลาดทั้งหมดและแก้ไขสาเหตุที่แท้จริงก่อนลองใหม่อีกครั้ง การพยายามซ้ำๆ ด้วยตัวแก้ไข DNS ที่ไม่ถูกต้อง รหัสผ่านหมดอายุ หรือบัญชีที่ไม่ได้รับอนุญาตนั้นไม่น่าจะช่วยอะไร และอาจทำให้วัตถุคอมพิวเตอร์นั้นค้างอยู่ ซึ่งผู้ดูแลระบบ AD ต้องตรวจสอบอีกครั้ง