在 Mac OS X Server (10.5.7) 环境中 - 我有一个用户在服务器上的网络主页无法从我们的任何客户端 Mac 登录。
他们甚至无法在本地登录到其主文件夹所在的服务器。目录域中的其他用户可以登录。我尝试使用 WGM 更改密码并确保该用户可以使用访问帐户。
有什么想法吗?
在 Mac OS X Server (10.5.7) 环境中 - 我有一个用户在服务器上的网络主页无法从我们的任何客户端 Mac 登录。
他们甚至无法在本地登录到其主文件夹所在的服务器。目录域中的其他用户可以登录。我尝试使用 WGM 更改密码并确保该用户可以使用访问帐户。
有什么想法吗?
这几乎肯定是 Open Directory 身份验证问题。挂载网络主目录的问题通常会在登录成功并出现 Dock 和桌面后产生错误对话框。摇晃的登录窗口意味着 PasswordServer 没有对用户进行身份验证。
以下是一些可以尝试的事情:
全局开放目录策略- 查看服务器 Admin.app -> 打开目录 -> 设置 -> 策略。该帐户是否违反了这些政策中的任何一项?
用户打开目录策略- 查看 Workgroup Manager.app -> 选择用户 -> 高级 -> 选项。那里有什么可以解释为什么他们无法进行身份验证的吗?
密码服务器日志- 当用户尝试登录时您应该查看的日志是
/Library/Logs/PasswordService/ApplePasswordServer.Server.log
.其他身份验证方法- 您可以通过让用户尝试连接到其他一些服务来尝试隔离问题。您可以让他们从其他已经登录的计算机连接到 AFP。或者在服务器上,您可以以管理员用户身份登录,然后
kinit <username>
在终端中输入。看看它是否接受那里的用户密码。查看 PasswordServer DB 内部- 作为 Open Directory 主机上的管理员用户,执行
sudo mkpassdb -dump
并找到有问题的用户。找到十六进制插槽 ID,然后执行sudo mkpassdb -dump 0x42f0a7b01234758e00220189001231ff
. 仔细查看“访问功能”下是否有任何问题。