Denna delen av 99 uppdateras inte längre utan har arkiverats inför framtiden som ett museum.
Här kan du läsa mer om varför.
Mac-nyheter hittar du på Macradion.com och forumet hittar du via Applebubblan.

10.3 OS X klienter och autentisering till 10.3 server

Tråden skapades och har fått 11 svar. Det senaste inlägget skrevs .
1

Jag har gjort följande saker för att klientmaskinerna (10.3) skall autentisera till en os x server.

- 10.3 Servern är är kopplad med en fast intern ip 192.168.0.1. Jag har konfigurerat att servern är en Open Directory master. Enligt anvisningarna i manualen.
- Servern delar ut ett internt ip serie till klassmaskinerna 192.168.0.2-102. Som verkar fungera så långt att maskinerna kopplas nog upp och syns aktiva hos servern.
- Jag har gjort användarkonton i workgroup manager i den Ldap synliga delen (alltså den som borde synas till andra maskiner i nätet)

Jag har gjort följande hos klientmaskinerna och i "Directory Access"
- klienterna tar kontakt via Ldap med 192.168.0.1 servern eller "macserver" som den kallas i labbet.
- Jag har aktiverat att den kontaktar DHCP given servern.

När man nästa gång loggar in borde inte klienterna nu autentisera till OS X servern eller vad gör jag för fel? – Jag kan endast logga in lokalt till maskinerna.

Hjälp?

DNS?
Dela ut alla LDAP uppgifter via DHCP istället. Så slipper du eventuella fel.
Då behövs det ingen konfigurering på klient sidan.

Har du startat om klient och server efter denna inställning?

Ursprungligen av Mattias Hedman:

DNS?
Dela ut alla LDAP uppgifter via DHCP istället. Så slipper du eventuella fel.

Då behövs det ingen konfigurering på klient sidan.

Har du startat om klient och server efter denna inställning?

Jo jag har prövat båda...(DHCP -supplied server) samt med att skriva in ldap servern manuellt. Verkar ändå inte funka.

Vad har jag missat...

Hur viktiga är inställningar i DNS? Har den nog aktiverad!

Jag bör tillägga att jag kan logga in till servern via vanliga Nätverket. Och givna användarnamn funkar dä.

  • Medlem
  • International user
  • 2004-08-04 16:00

Kolla så allt runt hemkatalogerna fungerar, annars testa skapa användare utan hemkatalog som ska monteras och logga in.

Och i Directory Access (mindre troligt att det skulle kunna vara detta men... ) testa att sätta ldap-mappings till "From server" .

Ursprungligen av lionfromzion:

Kolla så allt runt hemkatalogerna fungerar, annars testa skapa användare utan hemkatalog som ska monteras och logga in.

Och i Directory Access (mindre troligt att det skulle kunna vara detta men... ) testa att sätta ldap-mappings till "From server" .

Jag märkte en sak idag att i Server admin, Open Directory delen att ldap startar nog, men KDC is stopped. Kan det ha nåt att göra med Kerberos och att DNS uppgifterna kan vara felaktiga eller felkonfigurerade?

  • Oregistrerad
  • 2004-08-06 12:41

Kolla så att användarna är skapade under LDAP3 på servern och inte lokalt.

Använder du DNS namn på servern eller enbart server IP på klienterna i Directory access?

När du sätter upp server IP på klienterna så tänk också på att lägga till servern i "Authentication"under Directory Access.

Kan du logga in som användaren eller är problemet att hemkatalogerna inte kommer upp?

Ursprungligen av Tobias:

Kolla så att användarna är skapade under LDAP3 på servern och inte lokalt.

Använder du DNS namn på servern eller enbart server IP på klienterna i Directory access?

När du sätter upp server IP på klienterna så tänk också på att lägga till servern i "Authentication"under Directory Access.

Kan du logga in som användaren eller är problemet att hemkatalogerna inte kommer upp?

1. Jo användarna är skapade under /LDAPv3/194.XXX:XXX:XXX
2. Ett Homedirectory är skapat på en partion på HD som heter "Homes" och de finns i katalog som kallas "AFP"
- där syns de användares Home directorys som jag har skapat!

3. Hos klienterna är har jag satt klienterna skall "dhcp" supplied LDAP-server.
- där syns servern automatiskt som macserver.xxx.fi
- Klienterna login-ruta visar även "other" då man skall logga in

4. Jag kan inte logga in till OpenDirectory masterns LPAD... Dock kan jag logga (via nätverks browsern) in med konton som är skapade lokalt på server datorn. Men inte med Open Directory.

- Som nämt tidigare står det i Open Directory "overview" att tjänsten KDC is stopped! Kan det ha nåt att göra med att loggin inte funkar från klienterna.

Tackar på förväg!

  • Oregistrerad
  • 2004-08-06 15:20

Har du appletalk påslaget med guest access? Annars funkar det inget vidare.

Hittade du server under "Authentication" under Direcotory Access på klienten?

Precis har du lagt till den under "Authentication"?
Den ska hamna på andra plats.

/LDAPv3/194.XXX:XXX:XXX

ska det stå.
Sedan måste du starta om klienten.
Under kontakter är de valfritt att lägga till den.

Jag verkar ännu inte få igång autentiseringen efter många om installationer och försök. Men slutligen verkar jag kommit på att det är dns-inställningarna som det antagligen hänger sig på.

Nu ligger min server på ett skolnät där en dhcp server delar ut Ip-adresser till organisationens datorer och servrar.

Jag har tilldelats ett ett område som finns i följande i serie: 10.0.51.50 - 110
Jag har manuellt satt serverns IP till 10.0.51.50

Skolans DHCP server ger ut en DNS nummer som är: 10.0.50.1 (DNS server) vilket jag lagt som forward nameserver i servern. Zonen har ochså tilldelats ett namn: voa.vaasa.fi.

Vad jag har kommit fram borde detta fungera men icke... KDC går inte igång. Och därmed inte autentiseringen från klienterna till Servern.

Vad kan vara felkonfigurerat i DNS-inställningarna? Eller ska den fungera som en master eller Slave?

Senast redigerat 2004-08-09 12:45
  • Medlem
  • International user
  • 2004-08-09 16:51

Om du har tid och inget på server du inte har råd att förlora så kör en ominstallation och välj där standalone server, sedan konfigurerar du upp dns:en , (startar om) byt till OpenDirectory master server så borde/SKA KDC:en kicka igång utan problem, förutsatt att DNS fungerar, lägg sedan till användare och ställ in klienter och testa igen.

Om du från installerationen du har nu vill ha igång kdc:en så går det självklart oxå men det kräver endel terminalhackande.

1
Bevaka tråden