OSX Open Directory Utenti di rete Problema e Kerberos

0

Ho un server Mavericks che funziona principalmente, ma ho ancora un po 'di funkiness. Il problema principale è che ho avuto un sacco di problemi nel far funzionare gli account utente di rete con le home directory sul server.

Quindi, sono passato al link e sto testando dall'inizio.

Voglio il tuo contributo su questo problema DNS. Il mio router fornisce DNS per il server. Quando ho eseguito la configurazione iniziale, l'ho eseguito sul server

sudo changeip -checkhostname

e ottenuto questo:

Primary address     = 192.168.12.3
Current HostName    = server.mydomain.net
DNS HostName        = server.mydomain.net

I nomi corrispondono. Non c'è nulla da cambiare.

dirserv:success = "success"

Quindi, ho capito che il DNS funziona correttamente.

Tuttavia, poiché ho ancora problemi, ho deciso di scavare più a fondo e l'ho eseguito su un client:

dig -x 192.168.12.3

e ottenuto questo:

;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 9219
;; flags: qr; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;3.12.168.192.in-addr.arpa.    IN    PTR

;; ANSWER SECTION:
3.12.168.192.in-addr.arpa. 3600    IN    PTR    server.mydomain.net.

;; Query time: 3 msec
;; SERVER: 192.168.12.1#53(192.168.12.1)
;; WHEN: Sun Jan 26 07:47:23 2014
;; MSG SIZE  rcvd: 75

Rispetto all'esempio di Mr. Barrett al link , le differenze sono che i miei flag per AUTHORITY e ADDITIONAL sono 0, mentre i suoi sono 1 e di Naturalmente non c'è SEZIONE DI AUTORITÀ: o SEZIONE AGGIUNTIVA:

Le persone lo vedono come una causa di problemi?

Se è così, posso certamente configurare il DNS sul server e cambiare tutti i client per usare l'IP del server per il loro server DNS.

Passi per quello? Questo sarebbe il mio piano:

Sul server:

  • Imposta DNS
  • Ripeti le ricerche come sopra

Dovrò distruggere Open Directory e ricominciare da capo? Se è così, potrebbe essere più veloce per me reinstallare Mav Server, ma mi piacerebbe davvero farlo senza reinstallare dal momento che ho l'installazione del server con alcuni altri servizi (fornendo servizi di stampa per ipad usando qualcosa chiamato Handyprint, eseguire un server basato su Python per ricevere i phots dalle schede eye-fi nelle mie fotocamere e alcune altre cose che vorrei evitare di dover installare nuovamente.

Sui client:

  • unbind clients
  • Modifica i client DNS Elimina i vecchi certificati OD dai portachiavi del cliente
  • Assicurati che i precedenti record del computer non siano in OD e rimuovi usando WGM se necessario
  • Rebind client
posta ajm_from_sea 26.01.2014 - 17:06
fonte

0 risposte

Leggi altre domande sui tag