• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

Anmeldung im WGM schlägt fehl

stk

Grünapfel
Registriert
05.01.04
Beiträge
7.141
Moin,

heute nacht hat es aus noch ungeklärten Gründen einer meiner Kundenserver recht nachhaltig zerlegt. Heute früh waren ein paar mehr Dienste aktiv als überhaupt konfiguriert und nötig waren (Application Server, FTP, WebObjects), das RAID mit den Daten (ink. den Benutzerordnern) hatte sich erstmal verabschiedet und stattdessen war ein Ordner mit dem Pfad zu den User-Homes entstanden (wohl beim Versuch der Mitarbeiter sich einzuloggen). Etliche SymLinks zeigten daher ins Nirvana.

Nun mehr habe ich alles weitestgehend wiederhergestellt und würde gerne noch die Homedirs wieder einhängen, da stelle ich fest, das ich ich zwar im WGM - egal mit welchem administrativen Account - anmelden kann, aber dennoch keinen Durchgriff auf die wesentlichen Funktionen habe. Versuche ich unter "Sharing" die Netzwerkordner einzubinden und mich dafür am LDAP anzumelden bekomme ich nur die Meldung das ich keine Rechte hätte. Im Log heißt das dann:

Code:
Aug  7 13:26:53 servername slapd[52]: SASL [conn=19] Failure: GSSAPI Error: Miscellaneous failure (No principal in keytab matches desired name)\n

Neustart schafft keine Abhilfe. Was muß ich anstellen um wieder vollen Zugriff zu erlangen?

Gruß Stefan
 

pepi

Cellini
Registriert
03.09.05
Beiträge
8.740
Der OD Server läuft noch korrekt und meint auch nicht, daß er eine Replica wäre? Den User diradmin hast Du schon versucht? (Mit dem Passwort des ersten Admins auf der Kiste.)
Hast Du korrekte A und PTR Records im DNS? Hat sich daran was geändert? Laufen Passwort Server und Kerberos?
Gruß Pepi
 

stk

Grünapfel
Registriert
05.01.04
Beiträge
7.141
Moin,

yep - diradmin (bzw. dadmin, wie er bei mir regelmässig heißt) hat ebenfalls keinen Durchgriff. Der OD zeigt in der Übersicht alles mit "arbeitet" (ex Netinfo, eh klar) und er ist Master. Aaah - /var/named ist recht leer - da muß nachbessern - thx - das führt mich auf die richtige Spur.

EDIT: DNS ist nachgebessert, Symptom bleibt aber. Ich komme immer noch nicht in den WGM :(. /EDIT

Gruß Stefan
 
Zuletzt bearbeitet: