• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Was gibt es Schöneres als den Mai draußen in der Natur mit allen Sinnen zu genießen? Lasst uns teilhaben an Euren Erlebnissen und macht mit beim Thema des Monats Da blüht uns was! ---> Klick

Probleme mit OS X Server (Kontakte, Kalender, Profilemanager)

SPQRInc

Empire
Registriert
24.10.13
Beiträge
85
Hallo zusammen,

nach einiger Zeit der Konfigurationsversuche zusammen mit dem Apple Enterprise-Support bin ich leider immer noch nicht klüger. Apple tauschte mir nun meinen Mac Mini Server aus - ich erhielt im Austausch einen Mac Mini (ohne das explizite "Server") von Ende 2014.

So weit so gut - der Server musste nun neu eingerichtet werden - ich werde nun im Folgenden die Konfigurationsschritte beschreiben, die ich vorgenommen habe.

1. Updates durchgeführt
2. Server-App heruntergeladen
3. Hostnamen und IP konfiguriert
4. SSL-Zertifikatsanforderung erstellt
5. SSL-Zertifikat installiert
6. OpenDirectory konfiguriert
7. Mail konfiguriert
8. Nachrichten konfiguriert
9. Kontakte konfiguriert
10. Kalender konfiguriert
11. Profilemanager konfiguriert
12. Einzelne Ports für Zugriff von außen freigegeben


Nun habe ich folgendes Setup aufgesetzt:

Alle Geräte werden mit einem mobilen Account versehen, was die Synchronisation von Macs, die z.B. unterwegs eingesetzt werden, erleichtern soll.
Die Einstellungen hierfür wurden im Profilmanager für die Gerätegruppe "Geräte" vorgenommen.


Nun habe ich folgende Probleme:

1. Problem:

Melde ich mich mit meinem Benutzer "spqr" an meinem Macbook an (Netzwerkanmeldung), kann ich das Gerät normal über profilemanager/mydevices anmelden und die MDM-Settings installieren. Auch die Standardeinstellungen kann ich in der Regel problemlos importieren.
Logge ich mich nun aber auf meinem iMac mit dem Benutzer "spqr" am OD an, erhalte ich unter "profilemanager/mydevices" nur das bereits registrierte Gerät zur Auswahl. Den iMac selbst kann ich also nicht mehr anmelden. Dies ist nur dann möglich, wenn ich mich mit einem lokalen Admin-Account auf dem iMac anmelde, mich dann über "mydevices" mit dem Benutzer "spqr" anmelde, die mobileconfig-Datei dann auf einen USB-Stick packe und dann nach dem Ausloggen des Administrators wieder den Benutzer "spqr" am OD anmelde und die Datei vom USB-Stick installiere.

Ich fasse zusammen:

- Login an Macbook mit Netzwerkbenutzer
- Konfiguration des Netzwerkbenutzers am Macbook
- Login an iMac mit Netzwerkbenutzer
- Konfiguration nicht ohne Probleme möglich


Problem hierbei: Dieser Weg hat mit meinem alten "kaputten" Mac Mini funktioniert. Mein iMac hängt sich nun aber auf, wenn ich versuche, nach einem Login mit dem Netzwerkbenutzer irgendwelche Profile zu installieren. Oft friert der Finder schon ein, wenn man nur versucht, ein Fenster zu öffnen.


2. Problem:

Es ist mir nicht möglich, auf CalDAV und CarDAV-Dienste zuzugreifen. Das Profil mit den Standardeinstellungen wurde zwar importiert, aber diese beiden Dienste machen Probleme.

CalDAV meldet:
Die Anfrage für „Account „subdomain.example.com Kalender““ ist fehlgeschlagen.

Vorgang: CalDAVAccountRefreshQueueableOperation.


CarDAV meldet:
Gar nichts. Hier wird einfach nur neben dem Schriftzug "subdomain.example.com" ein "zackiges" Symbol eingeblendet und die Verbindung kommt nicht zustande.



Laut Server.app befinden sich folgende Angaben in den Logs: Log enthält zu viele Zeichen, daher bitte hier unter Pastebin nachschauen: http://pastebin.com/tcB1UQkd

3. Problem:

Einige Apps, die ich über das VPP gekauft und dem MDM zugewiesen habe, lassen sich nicht verteilen. Ich erhalte die Meldung, dass die Informationen zu diesen Apps nicht mehr im AppStore abrufbar wären. Die Apps sind jedoch problemlos im AppStore zu kaufen - es handelt sich z.B. um "Sequel Pro" und "Money Money".



Ich freue mich über Tipps und Anregungen. :)
 

Wuchtbrumme

Golden Noble
Registriert
03.05.10
Beiträge
21.540
Apple tauschte mir nun meinen Mac Mini Server aus - ich erhielt im Austausch einen Mac Mini (ohne das explizite "Server") von Ende 2014.

das klingt mir aber nicht nach einer Verbesserung. Knapp 500MHz mehr, dafür zwei Kerne weniger. Klingt eigentlich sogar nach "eher deutlich schlechter".
 

SPQRInc

Empire
Registriert
24.10.13
Beiträge
85
Hallo Wuchtbrumme,

das mag sein - das stand nur nicht zur Debatte. Immerhin hat Apple eine Thunderbolt-Festplatte drauf gelegt, da der Mac Mini ja auch nur über 1x 1TB verfügt hat.

Ich konnte das Problem scheinbar lösen. Ich musste das SSL-Zertifikat noch einmal komplett neu anlegen, also neuen CSR generieren, Zertifikat austauschen etc.
 
  • Like
Reaktionen: Wuchtbrumme

Wuchtbrumme

Golden Noble
Registriert
03.05.10
Beiträge
21.540
danke fürs Feedback. Hast Du Dich fürs Neugenerieren des Zertifikats an eine bestimmte Anleitung gehalten?
 

SPQRInc

Empire
Registriert
24.10.13
Beiträge
85
Hallo Wuchtbrumme,

ich habe die vorliegenden Zertifikate (bis auf das Zertifikat für das OD, welches von Apple selbst ausgestellt wurde) gelöscht. Danach habe ich ein neues Zertifikat für subdomain.example.com (FQDN des Servers) generiert (CSR-Anforderung). Diese CSR habe ich an PSW geschickt mit der Bitte, einen Austausch des Zertifikates vorzunehmen (kostenfrei).

Nach kurzer Zeit erhielt ich von COMODO eine Email, deren Erhalt ich bestätigen musste. Die daraufhin ausgestellten Dateien konnte ich nutzen, um das Zertifikat zu validieren.


LG :)
 

Sumafu

deaktivierter Benutzer
Registriert
17.05.15
Beiträge
1
Hey, ich hoffe das liest noch einer. Und zwar habe ich ein ähnliches Problem mit dem Profilmanager. Ich benutze vom den Server den Kontakte-Dienst und will die Zugangsdaten dazu per Profil verteilen. und zwar an Geräte, nicht Benutzer. Auf mein iPhone funktioniert das Problemlos, aber auf meinem Mac wird mir zwar das Profil angezeigt, aber in den Kontakten sehe ich das nicht. Und die die Daten sind die richtigen, da das iPhone und der Mac das Profil über die gleiche Gruppe bekommen.
 

Marcel Bresink

Breuhahn
Registriert
28.05.04
Beiträge
8.595
Eine solche Funktion ist standardmäßig im Profilmanager nicht vorgesehen. Ein Mac ist im Gegensatz zu einem iOS-Gerät ja als Mehrbenutzersystem konzipiert, deshalb ist eine Zuordnung von Kontakte-Einstellungen an einen Mac nicht sinnvoll. Diese Einstellung ist im Profilmanager auch deutlich als "nur für iOS" markiert.
 

Mitglied 189256

Gast
Ich schreibe für sumafu, da sein Account gesperrt wurde.

Gibt es sonst irgendeine Möglichkeit, einen CardDAV-Account auf einen Mac zu bekommen, ohne den überall einzeln einzurichten? Oder kann man einen "OS X Server"-Benutzer einem lokalen Benutzer auf einem Gerät zuweisen? Dann würde das ja auch gehen.
 

Marcel Bresink

Breuhahn
Registriert
28.05.04
Beiträge
8.595
Ist das ein CardDAV-Account pro Benutzer oder 1 einzelner CardDAV-Account geteilt von mehreren Benutzern?

Bei Einsatz von OS X Server arbeitet man normalerweise mit netzweiten Accounts, also weder mit Server-Benutzern, noch mit lokalen Benutzern.
 

Mitglied 189256

Gast
Ich nehme an, dass es ein Serverweiter CardDAV-Account ist. Ich habe zumindest nichts dabei umgestellt. Ich nutze den ganz normalen Kontakte-Dienst.