cancelar
Mostrar resultados para 
Pesquisar em vez de 
Queria dizer: 
cancel
662
Apresentações
1
Útil
8
Respostas

Cisco Ise e Active Directory

brunofurts
Level 1
Level 1

Olá nobres estou tentando realizar uma inclusão de um novo AD criado em meu ambiente porem esta retornando o erro Domain Name is not unique in the deployment. Fiz uma breve pesquisa e não achei nada que pudesse impactar como hora divergentes, regras de firewalls e afins.
Se puderem me dar alguma luz de como fazer uma investigação melhor ou se alguém passou por esse problema e puder me dizer como solucionou eu agradeço.

Valeu nobres engenheiros. 

1 Soluções Aceita

Soluções aceites

Olá @brunofurts ,

 verifique por favor o link: ISE - Active Directory Identity Source 

 

Espero que te ajude !!!

 

Ver solução na publicação original

8 RESPOSTAS 8

Leonardo Santana
Spotlight
Spotlight

Olá bom dia,

Você ja possui um AD integrado ao ISE? Este novo AD é do mesmo dominio?

Regards
Leonardo Santana

*** Rate All Helpful Responses***

Opa Leo, bom dia!
sim ja possuo e o novo ad é no mesmo dominio. Uma coisa que nao fiz foi dar um leave no ad antigo e um join no novo
No teste que realizei ele ate apareceu na lista de DC's encontrados.

Bruno,

Cuidado ao fazer o Leave, para que não tenha nenhum impacto no seu ambiente.

A resolução de nome, referencia NTP deste novo AD, estão funcionando?

Este novo AD esta sincronizado com os outros?

Regards
Leonardo Santana

*** Rate All Helpful Responses***

Sim sim Leo esta, confirmei dando NSlookup na console do ise e o novo ad e teve retorno positivo, e também nas ferramentas de diagnósticos fiz um check no LDAP test DCs availability e o novo AD apareceu na lista. 

Olá @brunofurts ,

 verifique por favor o link: ISE - Active Directory Identity Source 

 

Espero que te ajude !!!

 

brunofurts
Level 1
Level 1

Senhores, avisar que realizei a "virada" como o DC ja estava aparecendo nos testes apenas mudei o Join Point para o DC novo e dei um leave e join no ise node. Ja desabilitei o AD antigo e fiz toda a migração da controladora de domínio e hoje a empresa não me ligou as 5 da manha (que ja era um ótimo sinal rs) e esta tudo indo nos conformes. Apenas algumas Vm's que estava com IP estatico que foi necessário trabalhar manualmente nelas com a mudança do DNS, de resto ja esta indo no fluxo normal.
Obrigado ao Marcelo e ao Leo pelas dicas.

@brunofurts ,

 excelente notícia !!!

Translator
Community Manager
Community Manager

Teste em português