vCenter Server がエラー 0x0000a606 で Active Directory ドメインに参加できない
search cancel

vCenter Server がエラー 0x0000a606 で Active Directory ドメインに参加できない

book

Article ID: 441392

calendar_today

Updated On:

Products

VMware vCenter Server

Issue/Introduction

免責事項: これは英文の記事「vCenter Server fails to join Active Directory domain with Error 0x0000a606」の日本語訳です。記事はベストエフォートで翻訳を進めているため、ローカライズ化コンテンツは最新情報ではない可能性があります。最新情報は英語版の記事で参照してください。

  • domainjoin-cli ユーティリティを使用して vCenter Server Appliance (VCSA) を Active Directory ドメインに参加させようとすると、構成ステージのエラーでプロセスが失敗します。これは通常、システムが FQDN を無効であると識別した場合、または参加プロセスに必要なフォーマット要件を満たしていない場合に発生します。

  • コマンドラインインターフェイスで次のエラーが確認されます。

    root@localhost [ /opt/likewise/bin ]# ./domainjoin-cli join <domain-name> user@<domain-name>

    Error: Required configuration stage not enabled [code 0x0000a606]
    The configuration of module 'set computer hostname' is required. Please either allow this configuration stage to be performed automatically (by passing '--enable hostname'), or manually perform these configuration steps and rerun the domain join:
    The following step(s) are required:
        Change the fqdn from '########' to '########.fqdn.dom'. The current fqdn is invalid because it does not contain a dot in the name. Changing the fqdn could be done via DNS, but this program will change it with the following steps:
            * Making sure local comes before bind in nsswitch
            * Adding the fqdn before all entries in /etc/hosts that contain 

Environment

VMware vCenter Server 7.x

VMware vCenter Server 8.x

Cause

この問題は、VCSA のホスト名とプライマリネットワーク ID (PNID) が一致していないために発生します。具体的には、ホスト名がショートネームに設定されているにもかかわらず、PNID が IP アドレスや異なる形式の FQDN に設定されている場合、Likewise サービス (ドメイン参加で使用) が ID を照合できず、0x0000a606 構成エラーが発生します。

  • vCenter Server から以下のコマンドを実行し、PNID が FQDN ではなく IP アドレスを返した場合、ドメイン参加ユーティリティはホスト名構成ステージを完了できません。

# hostname
<vCenter FQDN>

#/usr/lib/vmware-vmafd/bin/vmafd-cli get-pnid --server-name localhost
<vCenter IP Address>

 

Resolution

この問題を回避するには、PNID を更新して目的の FQDN と一致させる必要があります。

    • 前提条件 (バックアップ):

    • 手順:

      1. DNS レコードの更新: 一時的な FQDN と目的の FQDN の両方で、vCenter Server の IP アドレスを指す有効な正引きおよび逆引き (PTR) DNS レコードが存在することを確認します。

      2. PNID を一時的な FQDN に変更: 内部 ID サービスを更新するため、PNID を一時的で一意の FQDN に更新します。

        • https://<vCenter FQDN>:5480 で vCenter Server 管理インターフェイス (VAMI) にアクセスします。
        • [ネットワーク] > [編集] に移動します。
        • FQDN を <Temporary FQDN> に変更します。

      3. vCenter Server の再起動: VCSA を完全に再起動します。この手順は、Likewise レジストリおよび内部構成ファイルを新しい ID で更新するために不可欠です。

      4. 最終的な FQDN の DNS を確認:  vCenter Server へ SSH ログインし、目的の FQDN が名前解決できることを確認します。

      5. PNID を目的の FQDN に変更:

        • VAMI (https://<Temporary FQDN>:5480) へアクセスします。
        • [ネットワーク] > [編集] に移動します。
        • FQDN を目的の <vCenter FQDN> に変更します。

      6.  ドメイン参加の再試行: CLI を使用してドメインに再度参加します。