0 votos

Los montajes de la "unidad doméstica" de SMB no se montan automáticamente al iniciar la sesión de ldap, los montajes se configuran en los perfiles del grupo de usuarios

En Gestor de perfiles para montar el unidades domésticas establecido para el usuario en Servidor.app, se marca una casilla de verificación "Añadir casa de red", pero entonces. ¿Alguien sabe a qué plist del sistema, etc., se refiere realmente? porque no me funciona, y las unidades domésticas no se montan automáticamente.

Cuando se hace clic en "añadir casa de red", se añade un texto como {{unidad de casa}} en la lista de puntos de montaje (se ve exactamente así, pero con signos de menor y mayor que en lugar de paréntesis curvos).

Esta pregunta específica se refiere a una pequeña red en la que al iniciar sesión, los usuarios obtienen varios puntos de montaje autentificados, y uno no autentificado (fueron configurados originalmente usando archivos .mobilconfig generados en el gestor de perfiles, y previamente en el gestor de grupos de trabajo).

He limitado esta pregunta ahora para centrarme en los "discos de casa", porque creo que hasta ahora, que superposición de perfiles de dispositivos y grupos de usuarios estaban causando algunos de estos problemas, pero he eliminado estos, y ahora, el usuario de OSX / red unidades domésticas todavía no se montan automáticamente.

Como una buena referencia para los 2 pasos involucrados en la configuración de esto, ver la pregunta y respuesta en este post de los foros sobre fallos del servidor . También debo añadir que el montaje no parece consitente en absoluto, y a veces otros puntos de montaje no salen, pero esto parece relacionado posiblemente con otros factores.

Los usuarios se conectan, la mayoría de las veces obtienen estos recursos compartidos SMB, que a través de los perfiles de configuración se permite que se muestren en el escritorio (configuración del Finder), así como que se monten automáticamente en Usuarios y Grupos. El problema es que a veces no aparecen. Los registros del servidor están bastante limpios, el dnslookup está bien, los nombres del servidor coinciden con el fqdn así que los problemas habituales relacionados con el LDAP están controlados.

El servidor de OSX se ejecuta en un Mac Mini con Yosemite y el servidor v. 5.0.1 (el mismo problema existía en el servidor 4 también), con los clientes en su mayoría en El Capitain, aunque he visto esto también en un entorno mixto. Esto ocurre sólo en alrededor del 20% de las cuentas de usuario, sin ningún patrón en la información del servicio de directorio que puedo ver.

1voto

Codeguy007 Puntos 166

¡Estoy comenzando a formar mis propias respuestas sobre esto, pero la comprensión completa tomará mucha investigación y revisión de registros, así que por favor edite, publique otras respuestas, y/o comentarios aquí!

En un guía más antigua para OSX Server He leído estos comentarios, pero seguramente en lugar de ser requerido para permitir el acceso de invitados a esos recursos compartidos, una cuenta local en el servidor puede montarlos, o tal vez esa información es de antes de que el montaje autenticado llegara a OSX:

Asegúrese de habilitar el acceso de invitados tanto para el punto compartido como para el protocolo bajo el que se comparte.

Nota: Los puntos compartidos montados automáticamente están disponibles para los clientes sólo cuando sus ordenadores se inician.

Uno de los elementos de este problema puede explicarse leyendo el Abrir la documentación de LDAP en el que se basa el Open Directory de Apple. He visto de vez en cuando, al menos una vez de los mensajes que describen, en el Directorio abierto troncos.

En lo más profundo de OSX puede haber inconsistencias de versiones de BerkleyDB, que para el usuario de gama simple en un mundo perfecto podría resolverse entre la combinación ideal de versiones de OSX en el cliente, OSX (en el servidor) y Servidor.app u otros componentes modificables, también en el servidor.

del enlace:

C.2.9. ldap_sasl_interactive_bind_s: No se puede contactar con el servidor LDAP (-1)

Usando SASL, cuando un cliente contacta con el servidor LDAP, el servicio slapd muere inmediatamente y el cliente recibe un error :

 SASL/GSSAPI authentication started ldap_sasl_interactive_bind_s: Can't contact LDAP server (-1) Then check the slapd service, it stopped.

Esto puede venir de la incompatibilidad de usar diferentes versiones de BerkeleyDB para la instalación de SASL y la instalación de OpenLDAP. El problema surge en caso de utilizar varias versiones de BerkeleyDB. Solución: - Compruebe qué versión de BerkeleyDB al instalar Cyrus SASL.

Vuelva a instalar OpenLDAP con la versión de BerkeleyDB anterior. http://www.openldap.org/doc/admin24/appendix-common-errors.html

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X