Voici la liste des erreurs pouvant survenir lors de l'installation de l'agent de connexion sur des machines Mac et les solutions pour les résoudre :
-
Délai de connexion dépassé.
Cause possible : Le client macOS sur lequel vous tentez d’installer l’agent de connexion est éteint ou non connecté au réseau du domaine.
Solution :
- Démarrez le client et assurez-vous qu'il est connecté au réseau du domaine. Vérifiez la connexion en pingant le client macOS depuis le serveur ADSelfService Plus. Une fois la connexion vérifiée, réessayez l'installation de l’agent de connexion.
- Si la connexion au client Mac est correcte, vérifiez alors l’intégration du client avec AD.
-
Connexion refusée.
Cause possible : La connexion à distance n’a pas été activée.
Solution :
- Ouvrez le client Mac. Allez à Préférences → Partage et vérifiez si Connexion à distance est activée.
- Vérifiez si le compte utilisateur fourni dans ADSelfService Plus Paramètres du domaine a Connexion à distance l’accès activé.
-
Le chemin réseau est introuvable.
Cause possible : L’ordinateur cible n’a pas pu être contacté.
Solution :
- Assurez-vous qu’un tel ordinateur existe. Si oui, assurez-vous qu’il est connecté au réseau.
- Pour vérifier la connectivité, pingez cet ordinateur depuis le serveur où ADSelfService Plus est installé.
-
Échec de la connexion : nom d'utilisateur inconnu ou mot de passe incorrect
Cause possible : Nom d'utilisateur ou mot de passe incorrect pour le compte de service.
Solution :
- Fournissez les identifiants corrects pour le compte de service. Puis allez dans le Éditeur d'annuaire dans l’ Utilitaire d’annuaire et vérifiez si le nœud Active Directory peut être connecté en utilisant les identifiants utilisateur fournis dans ADSelfService Plus. Paramètres du domaine.
-
Permission refusée.
Cause possible : Le compte de service ne dispose pas des privilèges administratifs requis sur le client macOS ciblé.
Solution : Accordez les privilèges d’administrateur au compte de service en suivant les étapes ci-dessous :
- Dans le client macOS ciblé, allez à Préférences Système → Utilisateurs et groupes → Options de connexion → Modifier → Ouvrir Utilitaire d’annuaire.
- Dans l’ onglet Service , cliquez sur la section Administrative .
- Cochez la case Autoriser l’administration par , et incluez le compte de service utilisé pour exécuter le serveur ADSelfService Plus.
- Cliquez sur OK.
- Vérifiez l’intégration du client macOS avec AD.
- Allez à Utilitaire d’annuaire → Éditeur d’annuaire → <Votre nœud Active Directory>. Si la connexion réussit, vous pourrez voir les objets AD.
- Si la connexion au nœud AD échoue, essayez de pinguer le contrôleur de domaine (DC) depuis le client macOS.
- Si le DC est accessible et que le problème persiste, dissociez-le puis réassociez le client macOS à AD.
-
Identifiants du compte de service invalides.
Cause possible : Identifiants du compte de service invalides ou expirés dans le Paramètres du domaine.
Solution : Mettez à jour les identifiants corrects du compte de service. Vérifiez également l’intégration du client macOS avec AD.
-
Privilèges insuffisants pour le compte de service.
Cause possible : Le compte de service ne dispose pas du privilège root nécessaire pour effectuer une installation à distance du package sur le client macOS ciblé.
Solution : Accordez les privilèges root au compte de service en suivant les étapes ci-dessous :
- Ouvrez la fenêtre Terminal et exécutez la commande sudo visudo. Ensuite, naviguez vers la section #Définition des privilèges utilisateur . Dans la ligne %admin ALL=(ALL) ALL remplacez %admin par le nom d’utilisateur, c’est-à-dire <username> ALL=(ALL) ALL.
-
Aucune information d'authentification trouvée pour le domaine.
Cause possible : Privilèges insuffisants pour le compte de service dans le Paramètres du domaine d’ADSelfService Plus.
Solution : Fournissez les identifiants d’utilisateur de domaine avec privilèges administratifs.
-
Permissions d'installation insuffisantes
Cause possible: L’ordinateur cible ne dispose pas des autorisations fichier suffisantes pour effectuer l’installation.
Solution: Assurez-vous que le compte de service ou les identifiants d’administrateur de domaine configurés dans ADSelfService Plus ont un accès complet au disque via SSH sur l’ordinateur cible. Ceci peut être fait en suivant les étapes ci-dessous.
- Pour activer l’accès complet au disque pour SSH :
- Naviguez vers Préférences Système → Sécurité et confidentialité → Confidentialité.
- Sous Accès complet au disque, cochez la case sshd-keygen-wrapper .
- Pour activer l’accès complet au disque pour la connexion utilisateur à distance :
- Naviguez vers Préférences Système → Partage → Connexion à distance.
- Sous Accès complet au disque, cochez la Cochez la case Autoriser l’accès complet au disque pour les utilisateurs distants