Estoy tratando de configurar el intercambio de archivos SMB desde una Mac con macOS Mojave a otra. La Mac que sirve ejecuta Server.app y es un maestro de Open Directory con Usuarios de Red Local. El cliente está vinculado al maestro. Las cuentas de usuario en el cliente son 'Cuentas Móviles' excepto para la cuenta de administrador en cada Mac.
Tengo un volumen HFS+ en la computadora que comparte, lo que me permitió probar por separado el intercambio de AFP y SMB. El intercambio de AFP de una carpeta en el volumen HFS+ funciona (con usuario registrado). El intercambio de SMB de una carpeta en el volumen APFS no funciona. Parece ser un problema de autenticación/configuración.
Al mirar en el lado que sirve, veo esto en el registro:
default 10:02:52.426557 +0100 smbd El servidor requiere firmado, pero no está vinculado a Servicio de Directorio
default 10:02:52.427298 +0100 smbd Se solicitaron demasiados grupos (2147483647). Puede causar problemas de rendimiento cuando participan directorios de red.
default 10:02:52.433288 +0100 smbd Se solicitaron demasiados grupos (2147483647). Puede causar problemas de rendimiento cuando participan directorios de red.
default 10:02:52.448680 +0100 digest-service solicitud de digest: uid=0
default 10:02:52.448713 +0100 digest-service solicitud de digest: solicitud de inicio
default 10:02:52.452971 +0100 securityd encontró una muestra inadecuada, omitiendo...
default 10:02:52.468923 +0100 opendirectoryd Error al intentar comunicarse con secd después de 4 intentos.
default 10:02:52.472453 +0100 digest-service solicitud de digest: retorno de inicio dominio: ALBUS servidor: ALBUS el dominio interno era:
default 10:02:52.472607 +0100 smbd El servidor requiere firmado, pero no está vinculado a Servicio de Directorio
Funciona cuando establezco la bandera "Compartir archivos de Windows" para un usuario. Pero eso solo es posible para usuarios de Directorio Local, no para usuarios de Directorio de Red Local. Creo que debería poder resolver esto resolviendo el problema de smbd El servidor requiere firmado, pero no está vinculado a Servicio de Directorio
. O debo encontrar cómo agregar usuarios de Directorio de Red Local a "Compartir archivos de Windows" (pero dada la menor seguridad de eso, no es lo que me gustaría).
He hecho todas las cosas 'normales' como reiniciar, apagar y encender los servicios nuevamente (y ambos), agregar acceso específico en Server.app (pf) para SMB y (S)LDAP y ahora oficialmente he agotado mis opciones.