Servidor Mac OSX 10.7 com clientes 10.6.8 - trabalho de contas de rede antigas, agora criadas desde maio, não

2

Eu tenho um servidor Mac OS 10.7 e um número de 10.6.8 clientes em uma escola. Durante o último ano e meio, as contas de rede podiam entrar nos clientes sem problemas. Há um conjunto de predefinições no Workgroup Manager para o grupo padrão correto (equipe vs alunos), caminho do diretório inicial, etc.

Desde maio, todas as novas contas não podem entrar nos clientes 10.6.8. Contas antigas (criadas antes de maio) ainda podem, e não apenas com credenciais em cache (clientes limpos e restaurados). Um cliente OS 10.7.4 PODE logar com a nova conta, mas não com os 10.6.8.

Eu verifiquei todos os assuntos usuais (problemas de DNS, problemas de caminho, permissões de arquivo) e os logs - nada. Posso me conectar a compartilhamentos usando as novas contas (Conectar como ...), simplesmente não consigo fazer login.

Alguém tem alguma ideia? Eu tenho praticamente esgotado o que posso pensar. Eu acho interessante que nós começamos a ter problemas ao mesmo tempo que a atualização 10.7.4.

    
por Brian Fitzgerald 10.10.2012 / 00:23

1 resposta

0

A primeira coisa que vem à mente são listas de acesso a serviços - se as novas contas não tiverem permissão para usar o serviço AFP, elas não poderão montar seus diretórios iniciais e, portanto, não poderão efetuar login. verificado com o Connect As, mas apenas para ter certeza, verifique isso no Server.app - > Usuários - > Clique com o botão direito do mouse em um usuário e selecione Editar Acesso aos Serviços. Para obter mais controle, instale a versão apropriada das Ferramentas de administração de servidor e use o Server Admin - & gt ; nome do servidor na barra lateral - > Guia Acesso - > Subguia de serviços.

Outra possibilidade é que alguma coisa tenha passado lateralmente na configuração do kerberos. Compare o que aparece no log do KDC (/var/log/krb5kdc/kdc.log) em um login bem-sucedido vs. com falha e talvez também no log do servidor de senha (/Library/Logs/PasswordService/ApplePasswordServer.Server.log). Também compare os registros do usuário no Utilitário de diretório (/ System / Library / CoreServices / Directory Utility.app) - > Editor de diretórios - > Visualizando: Usuários no nó: /LDAPv3/127.0.0.1; preste atenção especial aos atributos AltSecurityIdentities, AuthenticationAuthority, HomeDirectory e NFSHomeDirectory.

    
por 10.10.2012 / 07:46