Das Anwenden eines Hostprofils, das eine beizutretende Active Directory-Domäne angibt, führt zu einem Übereinstimmungsfehler.
Problem
Wenn Sie ein Hostprofil anwenden, das eine beizutretende Active Directory-Domäne angibt, ohne den Regelsatz activeDirectoryAll in der Firewallkonfiguration zu aktivieren, tritt ein Übereinstimmungsfehler auf. Der vSphere Web Client zeigt folgende Fehlermeldung an: Fehler im Zusammenhang mit dem Hostprofil: Der Regelsatz „activedirectoryAll“ stimmt nicht mit der Spezifikation überein. Der Übereinstimmungsfehler tritt auch dann auf, wenn Sie ein Hostprofil zum Verlassen einer Active Directory-Domäne anwenden, ohne den Regelsatz activeDirectoryAll im Hostprofil zu deaktivieren.
Ursache
Active Directory benötigt den Firewallregelsatz activeDirectoryAll. Sie müssen den Regelsatz in der Firewallkonfiguration aktivieren. Wenn Sie diese Einstellung auslassen, fügt das System die notwendigen Firewallregeln hinzu, wenn der Host der Domäne beitritt. Aufgrund der Nichtübereinstimmung in den Firewallregeln besteht jedoch keine Übereinstimmung des Hosts. Zudem liegt eine Übereinstimmung des Hosts nicht vor, wenn Sie ihn aus der Domäne entfernen, ohne den Active Directory-Regelsatz zu deaktivieren.