• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

[10.6 Snow Leopard] Gesamtauthentifizierung (Kerberos v5 Single Sign On) wird nicht aktiviert

nagiosmensch

Jonagold
Registriert
16.05.09
Beiträge
23
Hallo zusammen,

wollte gerade einen Open Directory Master erstellen, bei der Auswahl erhalte ich aber eine Hinweiß - siehe Grafik - mein DNS funktioniert aber - kann also nur an Kerberos liegen

opendirectory..jpg

Aber wie kann ich Kerberos konfigurieren?

Gruß Wolfgang
 

Anhänge

  • opendirectory..png
    opendirectory..png
    213,1 KB · Aufrufe: 163

stk

Grünapfel
Registriert
05.01.04
Beiträge
7.141
woran siehst du das Dein DNS (vor wie rück) funktioniert?
 

stk

Grünapfel
Registriert
05.01.04
Beiträge
7.141
Moin,

ah … der .local stellt dir ein Bein - damit kann kein Kerberos funktionieren. Nimm lieber .lan oder .intern o.ä. als FQDN. .local ist für Bonjour/Rendezvous only

Gruß Stefan
 

nagiosmensch

Jonagold
Registriert
16.05.09
Beiträge
23
Moin,

ah … der .local stellt dir ein Bein - damit kann kein Kerberos funktionieren. Nimm lieber .lan oder .intern o.ä. als FQDN. .local ist für Bonjour/Rendezvous only

Gruß Stefan


OK habe ich geändert - der Hinweiß tritt aber immernoch auf
 

stk

Grünapfel
Registriert
05.01.04
Beiträge
7.141
das dürfte daran liegen, das jetzt noch der OD schiefhängt. was sagt
Code:
changeip -checkhostname
?
 

nagiosmensch

Jonagold
Registriert
16.05.09
Beiträge
23
das dürfte daran liegen, das jetzt noch der OD schiefhängt. was sagt
Code:
changeip -checkhostname
?

ah - ich hab es jetzt - ich habe gesehen wenn ich mit hostname gefragt hab das der alte hostname drinstand - hab in die /etc/hostconfig den HOSTNAME eingetragen - das hat er aber nicht richtig gefressen - habe es jetzt über changeip gemacht - jetzt kommt auch der Hinweiß nicht mehr - perfekt - danke dir

mal noch ne Frage mit changeip und so - changeip scheint da ziemlich mächtig zu sein - warum kann man in keinem offiziellen Buch von Apple von changeip lesen? Gute Frage
 

stk

Grünapfel
Registriert
05.01.04
Beiträge
7.141
Weil es leider keine Garantie dafür gibt, das changeip immer funktioniert. Ich hab auch schon Server komplett beerdigen und bei Null anfangen dürfen.
 

nagiosmensch

Jonagold
Registriert
16.05.09
Beiträge
23
Weil es leider keine Garantie dafür gibt, das changeip immer funktioniert. Ich hab auch schon Server komplett beerdigen und bei Null anfangen dürfen.

OK weiß ich Bescheid - jetzt hab ich noch ne Frage

Ich habe nun den Master erstellt, Benutzer auch mal testweiße erstellt und den Clientcomputer mithilfe von Verzeichnisdienste dem OpenDirectory hinzugefügt - bei der Anmeldung kann ich jetzt auf andere gehen - gebe da die Benutzerdaten ein von dem Benutzer den ich angelegt hab - ich kann mich aber nicht anmelden - Fenster vibriert so komisch gleiches Verhalten wie Kennwort falsch
 

stk

Grünapfel
Registriert
05.01.04
Beiträge
7.141
Klick mal im Anmeldefenster die Statuszeile unterhalb von »Mac OS X« durch - da kommen Infos zur bezogenen IP (gültig?) und zum Status der Netzwerkbenutzer (verfügbar oder nicht). Wichtig auch das Du mit dem DHCP den internen Server als DNS und den LDAP Pfad auslieferst. Neben der einfachen statischen Zuordnung von IPs der Grund warum ich auch den DHCP dem OS X Server überlasse.
 

nagiosmensch

Jonagold
Registriert
16.05.09
Beiträge
23
Klick mal im Anmeldefenster die Statuszeile unterhalb von »Mac OS X« durch - da kommen Infos zur bezogenen IP (gültig?) und zum Status der Netzwerkbenutzer (verfügbar oder nicht). Wichtig auch das Du mit dem DHCP den internen Server als DNS und den LDAP Pfad auslieferst. Neben der einfachen statischen Zuordnung von IPs der Grund warum ich auch den DHCP dem OS X Server überlasse.

OK, das habe ich jetzt gemacht - IP-Adresse stimmt - es erscheint auch Netzwerkaccounts verfügbar mit grün aber Anmeldung funktioniert immernoch net.

Ich glaube ja das der Suchpfad falsch ist - ich habe halt einfach im Anmeldefenster auf andere geklickt und benutzername und kennwort eingegeben - oder muss ich zusätzlich was eingeben ähnlich wie Active directory username@domäne???

In den Verzeichnisdiensten hab ich im Suchpfad geschaut unter eigenen Pfad ist der LDAP-PFAD drinnen aber nicht unter Automatisch

ich hab dann nochmal im Anmeldefenster auf andere geklickt und nen lokalen Benutzer eingetragen da hat die Anmeldung funktioniert deswegen denke ich das der Suchpfad falsch ist
 

jds

Braeburn
Registriert
29.09.05
Beiträge
45
??

Hi,

welche Server Version und welche Client Version verwendest du?

Evtl. kann es auch noch helfen die Directory Information auf dem Client zu löschen. Den Pfad habe ich momentan nicht im Kopf. o_O
 

stk

Grünapfel
Registriert
05.01.04
Beiträge
7.141
zwei Dinge solltest Du beachten:

a) im Serveradmin die automatische Einbindung des UserFolders aktivieren:

userfolder.jpg


b) der Ordner muss im Arbeitsgruppenmanager entsprechend eingebunden werden:

wgmeinbindung.jpg


HTH

Gruß Stefan
 

nagiosmensch

Jonagold
Registriert
16.05.09
Beiträge
23
Hi,

welche Server Version und welche Client Version verwendest du?

Evtl. kann es auch noch helfen die Directory Information auf dem Client zu löschen. Den Pfad habe ich momentan nicht im Kopf. o_O

Server 10.6.3 Client 10.6.3

Was meinst du mit Directory Information auf dem Client löschen??? In den Verzeichnisdiensten?

zwei Dinge solltest Du beachten:

a) im Serveradmin die automatische Einbindung des UserFolders aktivieren:

userfolder.jpg


b) der Ordner muss im Arbeitsgruppenmanager entsprechend eingebunden werden:

wgmeinbindung.jpg


HTH

Gruß Stefan

Muss man nen Benutzerordner konfiguriert haben? ich habe bis jetzt keinen Ordner mit angegeben wollte einfach nur mal die Anmeldung testen
 

stk

Grünapfel
Registriert
05.01.04
Beiträge
7.141
Moin,

wenn Du dich am Anmeldefenster (unmittelbar nach dem Start des Clientrechners) am Server anmelden willst, dann brauchst Du einen Userfolder der vom Server kommt. Wenn Du einen lokalen User hast, der sich (z.B. für AFP/SMB-Freigaben) am Server identifizieren können sollst, dann nicht zwingend. Das serverbasierte HomeDir wiederum kann über die Einstellungen bei »Mobiler User« auf den Client transferiert und in der Folge gesynct werden.

Gruß Stefan
 

nagiosmensch

Jonagold
Registriert
16.05.09
Beiträge
23
und der nächste Fehler ;)

wenn ich mich im Arbeitsgruppenmanager anmelde erscheint dann folgender Fehler - danach läuft Kerberos laut Server-Admin nicht mehr

Gruß Wolfgang
 

Anhänge

  • arbeitsgruppenma&#1.jpg
    arbeitsgruppenma&#1.jpg
    27,7 KB · Aufrufe: 162