• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Was gibt es Schöneres als den Mai draußen in der Natur mit allen Sinnen zu genießen? Lasst uns teilhaben an Euren Erlebnissen und macht mit beim Thema des Monats Da blüht uns was! ---> Klick

Anmeldung im WGM schlägt fehl

stk

Grünapfel
Registriert
05.01.04
Beiträge
7.141
Moin,

heute nacht hat es aus noch ungeklärten Gründen einer meiner Kundenserver recht nachhaltig zerlegt. Heute früh waren ein paar mehr Dienste aktiv als überhaupt konfiguriert und nötig waren (Application Server, FTP, WebObjects), das RAID mit den Daten (ink. den Benutzerordnern) hatte sich erstmal verabschiedet und stattdessen war ein Ordner mit dem Pfad zu den User-Homes entstanden (wohl beim Versuch der Mitarbeiter sich einzuloggen). Etliche SymLinks zeigten daher ins Nirvana.

Nun mehr habe ich alles weitestgehend wiederhergestellt und würde gerne noch die Homedirs wieder einhängen, da stelle ich fest, das ich ich zwar im WGM - egal mit welchem administrativen Account - anmelden kann, aber dennoch keinen Durchgriff auf die wesentlichen Funktionen habe. Versuche ich unter "Sharing" die Netzwerkordner einzubinden und mich dafür am LDAP anzumelden bekomme ich nur die Meldung das ich keine Rechte hätte. Im Log heißt das dann:

Code:
Aug  7 13:26:53 servername slapd[52]: SASL [conn=19] Failure: GSSAPI Error: Miscellaneous failure (No principal in keytab matches desired name)\n

Neustart schafft keine Abhilfe. Was muß ich anstellen um wieder vollen Zugriff zu erlangen?

Gruß Stefan
 

pepi

Cellini
Registriert
03.09.05
Beiträge
8.740
Der OD Server läuft noch korrekt und meint auch nicht, daß er eine Replica wäre? Den User diradmin hast Du schon versucht? (Mit dem Passwort des ersten Admins auf der Kiste.)
Hast Du korrekte A und PTR Records im DNS? Hat sich daran was geändert? Laufen Passwort Server und Kerberos?
Gruß Pepi
 

stk

Grünapfel
Registriert
05.01.04
Beiträge
7.141
Moin,

yep - diradmin (bzw. dadmin, wie er bei mir regelmässig heißt) hat ebenfalls keinen Durchgriff. Der OD zeigt in der Übersicht alles mit "arbeitet" (ex Netinfo, eh klar) und er ist Master. Aaah - /var/named ist recht leer - da muß nachbessern - thx - das führt mich auf die richtige Spur.

EDIT: DNS ist nachgebessert, Symptom bleibt aber. Ich komme immer noch nicht in den WGM :(. /EDIT

Gruß Stefan
 
Zuletzt bearbeitet: