Tenemos un dominio ejecutando Microsoft Active Directory y en ese dominio hay varios equipos Mac que ejecutan Leopard y versiones posteriores. A veces, los usuarios se encuentran con un punto rojo en la pantalla de inicio de sesión que dice "las cuentas de red no están disponibles". A pesar de esto, los usuarios aún pueden iniciar sesión y podemos conectarnos por SSH al equipo, pero el usuario no puede utilizar todas las funciones del dominio. ¿Hay un comando de Terminal que nos permita verificar si el usuario actualmente conectado está conectado al dominio correctamente?
Respuestas
¿Demasiados anuncios?Una verificación rápida que usaré es el comando id username en la terminal, reemplazando username por un usuario distinto al que has iniciado sesión. Por ejemplo, si he iniciado sesión como SJobs, en cambio usaría la consulta id TCook, asumiendo que TCook es otro usuario dentro del dominio pero no en esta computadora. Esto intentará hacer una consulta en el dominio para el nombre de usuario especificado y devolverá todos sus valores. Si actualmente no estás conectado al dominio, devolverá "no existe tal usuario" en su lugar.
Si esto falla, vuelvo atrás, reviso mi vinculación, mi conexión de red, cierro sesión e inicio sesión de nuevo.
¡Espero que eso ayude!
Desde la terminal de Mac, primero prueba dsconfigad -show
para ver qué está enlazado. Si no devuelve nada, entonces la Mac no tiene ningún enlace con AD. También puedes usar dsconfigad
para forzar un desenlace y luego volver a enlazar. En algunos casos puede ser ventajoso eliminar el objeto de computadora de tu AD.
Si el enlace parece correcto, asegúrate de que la hora del sistema de la Mac sea correcta; si hay una diferencia demasiado grande, AD no permitirá un inicio de sesión. Puedes usar sudo ntpdate -u time.apple.com
para actualizar el reloj del sistema contra los servidores de tiempo de Apple.
Finalmente, asegúrate de que la Mac pueda comunicarse con tus controladores de dominio; intenta las soluciones habituales, como hacer ping a tu PDC.