1 votos

El usuario no puede entrar usando credenciales AD, otros pueden

Configurar un nuevo MBP (mojave) para que un usuario sustituya su iMac. El Mac está ligado a nuestro Directorio Activo y la cuenta de prueba de AD puede iniciar sesión y crear un usuario móvil sin problemas. El usuario que ya tiene un Mac (cuenta gestionada, móvil) no puede iniciar sesión con las credenciales de AD. El usuario nunca ha iniciado sesión en el nuevo MBP, y todavía puede iniciar sesión en la iMac con las credenciales AD. Cosas que he intentado:

  • Desvincularse/Re-vincularse a la AD
  • Comprobado el controlador del dominio, no se ha registrado ningún intento de acceso a menos que se utilice una contraseña incorrecta. El objeto informático MBP se autentica con el DC y otros usuarios también lo hacen.
  • id <ad username> se resuelve adecuadamente mostrando al usuario.
  • Revisé el registro del sistema, pero no hay nada que destaque. La búsqueda del nombre de usuario no devuelve nada.

¿Alguna idea?

0 votos

¿Fecha / hora correcta? ¿Ha comprobado también Preferencias del sistema - Usuarios y grupos - Opciones de inicio de sesión - Opciones - "Permitir a los usuarios de la red iniciar sesión en la ventana de inicio de sesión"?

0 votos

@Hefewe1zen La fecha/hora es correcta. Me aseguré de que todos los usuarios están seleccionados en esa preferencia. También he probado a seleccionar sólo el usuario como permitido para iniciar sesión a través de la red. Me estoy centrando en que es algo con la cuenta de usuario en sí, ya que todo funciona para otros usuarios.

0voto

Arpan3t Puntos 6

Aún no estoy seguro de qué causó esto, pero esto es lo que hice y funcionó.

En el viejo iMac:

  • Desvinculado del dominio y usuario desconectado

En el directorio activo:

  • restablecer la contraseña de los usuarios

Ahora puedo acceder al MBP con la cuenta de la red AD para crear la cuenta de móvil. Espero que esto ayude a alguien más si se encuentra con esto. A primera vista esto suena como una contraseña incorrecta, pero usar la contraseña correcta no añadiría a la cuenta badpwd en AD, y usar una incorrecta a propósito sí lo haría. También el iMac original y una máquina de Windows fueron capaces de acceder a la cuenta del móvil usando la contraseña correcta.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X