Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

[8.000] Joining a 2008 R2 native Active Directory failed

[SOLVED] [8.000] Joining a Windows 2008 R2 Ent native Active Directory failed


Hi there,

i am stuck with my ASG configuration trying to join a native 2008 R2 Enterprise Edition AD. 

I went through the list of prerequisites:

- Added both AD servers svr1.contoso.int / svr3.contoso.int 

- NetworkServices\DNS\Global\AllowedNetworks none

- NetworkServices\DNS\Global\Forwarders are svr1.contoso.int, svr3.contoso.int, svr1.isp, svr2.isp  (in case my DNS Servers fail for some reason)

- “Use Forwarders assigned by ISP” checked 
(I guess this is double-checked since I added those DNS Server manually in the Field above)

- NetworkServices\DNS\Global\RequestRoute added a route for the domain contoso.int to svr1.contoso.int and svr3.contoso.int

- Created an host entry on both DNS servers for my ASG (fw001.contoso.int)

- TimeZone on firewall and servers is correct

- Confirmed that dns-lookups are working

- Confirmed that AD-server settings are correct, testing server settings and authenticating example user is working

When I try to join the Domain I get a short “Joining Domain failed”, that’s it. After reading through several posts my only guess is that it’s got something to do with our native R2 AD. 

Any Ideas ? [:S]


This thread was automatically locked due to age.
  • Hi, bloodhound, and welcome to the Use BB!

    You might want to take a look at: [SOLVED]DNS best practice?

    This domain join failure issue was discussed here recently.  Google on: site:astaro.org domain join 2008

    Cheers - Bob
  • thx.

    problem solved anyway. i've always put one of my domain controllers in the server field. leaving this one empty results in a stressless domain-join.

    i really love that appliance though, since i've finished the installation the configuration does feel like i'm a little boy in a toy shop. cannot decide which features to use first... [:)]
  • just took a last look at the online help, just to make sure i'm still cabable of reading...


    Make the following settings:
    Domain: Name of the domain (for example intranet.mycompany.com).
    Server: Select (or add) your Active Directory server.