VMware vcenter appliance AD join schlägt fehl Fehler 42502
Ich brauch mal eure Hilfe:
für ein paar Experimente mit einer 30 Tages-Testversion vom Horizonview auf ESX 6.7 muß ich zunächst einen vCenter Server aufsetzen.
Die vcenter Appliance hab ich noch problemlos installieren können, ich hab exclusiv dafür einen Host.
Die Appliance startet... ich will dem AD beitreten und kriege diese Fehlermeldung:
Idm client exception: Error trying to join AD, error code [42502], user [administrator@16ad.local], domain [16ad.local], orgUnit
Das Netz ist korrekt konfiguriert, eine parallel zur Appliance installierte Windows 10 VM kann der Domäne beitreten.
Mein AD ist 2012 R2 level
Versionen:
ESX 6.7 Enterprise CU3 aber keine Patches danach, und der dazugehörige vCenter Server
Dann googelte ich nach dem Fehler...
1.) Zeit nicht synchron. OK da hatten die Leute recht, die CMOS Batterie war leer und der Host lief im Jahr 2013
1.a) ESX 6.7 CU3 Autostart ist defekt, grrrrr
2.) die blöde Appliance bringt sich nach der Datumsänderung um, da sie bei der Installatoin ein selfsigned Zertifikat ausstellt mit 2 Jahren Gültigkeit. Keiner der Dienste funktioniert mehr, nicht mal die Verwaltungsseite, und die SSH Shell wollte ich nicht anfassen... die Neuinstallation mit aktuellem Datum ist einfacher.
3.) auf den beiden Hosts die Mainboarduhren synchronisiert (es gibt keinen externen NTP Server da gekapseltes Lab)
4.) Appliance neu installiert... und wieder der blöde Fehler beim Domain join.
Das Ereignisprotokoll des Domain controllers zeigt keinerlei Einträge im EReignisprotokoll, der Fehler entsteht also alleine in der Appliance.
off topic
Lessons lerned von dem Zertifikatsdisaster ist daß ich bei lets encrypt mal vorbeischauen werde...
on topic
Nach dieser Anleitung hier sollte der domain join
https://docs.vmware.com/en/VMware-vSphere/6.7/com.vmware.vsphere.vcsa.do ...
Hier meinte noch einer, falscher DNS Server angegeben. Sowas kommt vor, wenn ein Lab per DHCP läuft und der vom Internetrouter schneller antwortet wie der DHCP im Domaincontroller.
https://communities.vmware.com/t5/vCenter-Server-Discussions/Idm-client- ...
Aber bei mir ist alles händisch konfiguriert, der Hostname der Appliance (photon-machine) hat einen A-Namen Eintrag in meinem DNS erhalten und der DNS Server ist auch die IP Addresse des DC.
Was könnte das noch sein?
für ein paar Experimente mit einer 30 Tages-Testversion vom Horizonview auf ESX 6.7 muß ich zunächst einen vCenter Server aufsetzen.
Die vcenter Appliance hab ich noch problemlos installieren können, ich hab exclusiv dafür einen Host.
Die Appliance startet... ich will dem AD beitreten und kriege diese Fehlermeldung:
Idm client exception: Error trying to join AD, error code [42502], user [administrator@16ad.local], domain [16ad.local], orgUnit
Das Netz ist korrekt konfiguriert, eine parallel zur Appliance installierte Windows 10 VM kann der Domäne beitreten.
Mein AD ist 2012 R2 level
Versionen:
ESX 6.7 Enterprise CU3 aber keine Patches danach, und der dazugehörige vCenter Server
Dann googelte ich nach dem Fehler...
1.) Zeit nicht synchron. OK da hatten die Leute recht, die CMOS Batterie war leer und der Host lief im Jahr 2013
1.a) ESX 6.7 CU3 Autostart ist defekt, grrrrr
2.) die blöde Appliance bringt sich nach der Datumsänderung um, da sie bei der Installatoin ein selfsigned Zertifikat ausstellt mit 2 Jahren Gültigkeit. Keiner der Dienste funktioniert mehr, nicht mal die Verwaltungsseite, und die SSH Shell wollte ich nicht anfassen... die Neuinstallation mit aktuellem Datum ist einfacher.
3.) auf den beiden Hosts die Mainboarduhren synchronisiert (es gibt keinen externen NTP Server da gekapseltes Lab)
4.) Appliance neu installiert... und wieder der blöde Fehler beim Domain join.
Das Ereignisprotokoll des Domain controllers zeigt keinerlei Einträge im EReignisprotokoll, der Fehler entsteht also alleine in der Appliance.
off topic
Lessons lerned von dem Zertifikatsdisaster ist daß ich bei lets encrypt mal vorbeischauen werde...
on topic
Nach dieser Anleitung hier sollte der domain join
https://docs.vmware.com/en/VMware-vSphere/6.7/com.vmware.vsphere.vcsa.do ...
Hier meinte noch einer, falscher DNS Server angegeben. Sowas kommt vor, wenn ein Lab per DHCP läuft und der vom Internetrouter schneller antwortet wie der DHCP im Domaincontroller.
https://communities.vmware.com/t5/vCenter-Server-Discussions/Idm-client- ...
Aber bei mir ist alles händisch konfiguriert, der Hostname der Appliance (photon-machine) hat einen A-Namen Eintrag in meinem DNS erhalten und der DNS Server ist auch die IP Addresse des DC.
Was könnte das noch sein?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 665331
Url: https://administrator.de/forum/vmware-vcenter-appliance-ad-join-schlaegt-fehl-fehler-42502-665331.html
Ausgedruckt am: 09.04.2025 um 04:04 Uhr
4 Kommentare
Neuester Kommentar
Moin,
hast du den Join mal, wie hier beschrieben via CLI versucht?
Zum Zertifikatsproblem mit dem zunächst falschen Datum.
Auch hier kann man per CLI die Zertifikate neu erzeugen - ohne alles neu zu installieren.
https://kb.vmware.com/s/article/2112283
Gruß
em-pie
hast du den Join mal, wie hier beschrieben via CLI versucht?
Zum Zertifikatsproblem mit dem zunächst falschen Datum.
Auch hier kann man per CLI die Zertifikate neu erzeugen - ohne alles neu zu installieren.
https://kb.vmware.com/s/article/2112283
Gruß
em-pie