Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM 9.2 Unable to join AD domain

Hi,

I'm evaluating UTM v9.2 and have hit a problem with joining the machine to my domain. I've verified the required configuration is in place (hostname in DNS, AD server defined, dns route to the ad domain in place etc) and is working (I've tested dns resolution via the support tools) . Every time I try to join the domain I get the error "Joining the domain failed". The account being used is a domain admin and can successfully join windows machines to the domain. I've looked at the configuration daemon log and see the following error:

2014:05:16-09:22:08 zcopfw30 confd[17187]: W Message::err_set:1063() => id="3100" severity="warn" sys="System" sub="confd" name="SYSTEM_AD_JOIN_FAILED (Cannot join active directory domain.)" user="admin" srcip="" facility="webadmin" client="webadmin.plx" call="ad_join_domain" joinresult="Failed to join domain: failed to lookup DC info for domain '' over rpc: Logon failure" user_name="" domain=""

On the face of it looks like my password is wrong, but I'm sure as I can be this isn't the case and have even reset the password to something simple without it making a difference. The Security Event log on the domain controller does show an initial password failure from the UTM for this account, followed by a successful logon from the UTM. 

Could this be a bug? The firmware is v9.201-23 and there are no pending updates.

Thanks,

Simon


This thread was automatically locked due to age.
Parents
  • If anyone is having this issue and needs to support only NTLMv2 please contact Support.  There is a cc setting to turn this on in the UTM that Support can do.
  • If anyone is having this issue and needs to support only NTLMv2 please contact Support.  There is a cc setting to turn this on in the UTM that Support can do.


    What do you mean by cc setting? I am interested on trying this if it's going to help my UTM join my 2012r2 domain.
Reply
  • If anyone is having this issue and needs to support only NTLMv2 please contact Support.  There is a cc setting to turn this on in the UTM that Support can do.


    What do you mean by cc setting? I am interested on trying this if it's going to help my UTM join my 2012r2 domain.
Children
No Data