Проверка предварительных требований для установки AD FS завершается неудачно - целевой компьютер не присоединен к домену

В настоящее время я пытаюсь установить AD FS 3.0 на контроллер домена под управлением Windows Server 2012 R2 Standard Edition (английский язык ). Таким образом, установщик и мастер настройки после установки работают на контроллере домена для установки AD FS на себя.

Однако мастер настройки после установки дает сбой на этапе «Предварительные проверки» со следующим сообщением об ошибке (дважды):

(x) The target computer is not joined to a domain. 
    Only machines that are joined to a domain can be members of a AD FS farm.
(x) The target computer is not joined to a domain. 
    Only machines that are joined to a domain can be members of a AD FS farm.
(i) Prerequisites Check completed
(x) One or more prerequisites failed. Please fix these issues and click "Rerun 
    prerequisite check"

Проверка через Компьютер> Свойства (Система) или с помощью сервера Оба менеджера показывают, что компьютер находится в домене.

Пользователь установки является одновременно администратором домена и администратором предприятия.

----------------------------------------------- ------

На данный момент были предприняты следующие попытки, частично вдохновленные различными сообщениями Technet:

1.) Двойная перезагрузка и последующий запуск мастера настройки -> проблема сохраняется

2. ) Проверка сервера домена с помощью

echo %LOGONSERVER%

и

whoami

, которые показывают правильный домен и контроллер домена как сервер входа в систему. В разделе «Свойства компьютера»> «Полное имя компьютера» домен указан как часть FQDN

3.) Проверка средства просмотра событий на наличие предупреждений / ошибок -> связанных событий не найдено

4.) Запуск сообщения -инсталляционный мастер настройки от имени другого пользователя с правами администратора домена -> та же ошибка

5.) Запуск мастера настройки после установки от имени локального администратора -> та же ошибка

6. Машина должна работать под управлением Linux с сервером SSH, который прослушивает соединения. Я хотел бы послать каждому кандидату пользователя ...

Я хочу построить специальную машину, которую я могу использовать для тестирования кандидатов в нашей компании. На машине должен работать Linux с SSH-сервером, который будет прослушивать соединения.

Я хотел бы отправить каждому кандидату пользователя и пароль (тот же самый).

После подключения ему будет представлено сообщение о том, как продолжить тест и представить свою работу. Если он отключится, все изменения будут отменены, файлы, история, все должно быть удалено.

Я также хотел бы поддерживать несколько пользователей, подключающихся с одними и теми же учетными данными. так что я думаю, мне нужно реализовать некую виртуализированную среду, которая создается на лету для каждого SSH-соединения.

На самом деле есть реализация этого в военных играх в Интернете (например, http: // overthewire. org / wargames / bandit / bandit0.html )

Есть идеи, как этого добиться?

4
задан 8 December 2016 в 14:49
1 ответ

Пользовательские сообщения могут быть выражением эха в $ HOME / .bashrc или аналогичном. Даже если пользователь изменяет этот файл, ему нужно сначала войти в систему, чтобы сделать это, и даже тогда они уже увидели бы сообщение. Лучшим способом может быть что-то в / etc / motd . Вот для чего используется этот файл.

Посмотрите ответ Патрика здесь для выполнения чего-либо при выходе из системы. Вы можете просто перезагрузить виртуальную машину, и гипервизор автоматически загрузится с чистого снимка / замороженного образа / чего угодно. Лично я бы не стал использовать .bash_logout для этого, поскольку требуется немного возиться, чтобы убедиться, что пользователь не может изменить / удалить / переименовать / создать символическую ссылку на файл. PAM будет более надежным.

Если вы не хотите перезагружать виртуальную машину, возможно, раздел ar / o с копией исходных системных файлов может быть rsync'd ( # rsync -av / mnt / ro / home / / home / --delete ) в $ HOME / после выхода из системы.

1
ответ дан 3 December 2019 в 04:08

Теги

Похожие вопросы