Mac OSX Lion neden giriş / ağ kimlik bilgilerini kaybediyor?


13

belirtiler

İş yerinde OSX 10.7.3 yüklü ve arada bir aşağıdaki davranışları göreceğim:

  1. Ekran kilitliyse, aynı kullanıcı / geçiş için birden fazla deneme kabul edilmez.

  2. Ekranın kilidi açılırsa, yeni bir bash terimi açmak aşağıdaki gibi istemler verebilir:

    `I have no name$`
    

    veya

    lkyrala$ ssh lkyrala@ah-lkyrala2u 
    You don't exist, go away!
    

Mac'lerimiz normal çalışıyor olsa bile, buradaki herkes iki kez giriş yapmalıdır. Önyüklemeden sonraki ilk kez her zaman başarısız olur, ancak ikinci kez (aynı parolayla, hiçbir şeyi değiştirmez, sadece tekrar enter tuşuna basar) başarılı olur. Tuhaf?

Geçici Çözümler

Anlık sorunu çözen, ancak tekrar olmasını önlemeyen bazı geçici çözümler vardır:

  1. bekleyin (belki bir ya da iki saat) ve sorunlar bazen kendiliğinden geçer.

  2. 'opendirectoryd' öldür ve yeniden başlat. ( Apple Destek Topluluklarından: Kullanıcı Kimliği (veri değil) aniden silindi mi? )

  3. bilgisayarı sıfırlamak için güç düğmesini basılı tutun

GÜNCELLEME 10/4/2012

Net yöneticilerimiz lockd ile ilgili olduğundan şüpheleniyor. lockd, görünüşe göre UDP kullanıyor ve ağ tıkandığında, paketler kayboluyor ve bu da asılı davranışa neden oluyor. Tıkanıklığı azaltmak için adımlar atıyorlar. Söz konusu dosya erişimi Active Directory kimlik doğrulama tanıtıcısıysa, bu farklı parçaların tümü birbirine sığmaya başlar.

Tartışma

Şimdi, yukarıdaki kanıtlar beni opendirectory ve giriş kimlik bilgileriyle berbat bir şeye işaret ediyor. Diğer bazı kişiler bu giriş sorunlarının olduğunu bildiriyor, ancak asıl sorunun nerede olduğunu belirlemek zor (Mac veya ağ ortamı?).

Ağın çoğunun Windows makineleri olduğunu eklemeliyim, ancak birkaç Mac ve Linux makinemiz de var, ancak ağ yetkisinin çeşitli alanlardan diğerlerine nasıl eşlendiğinin ayrıntılarından emin değilim ... Ağ kimlik bilgilerimizin Windows etki alanlarında olduğu gibi mac ve linux oturum açmalarında da çalıştığını biliyorum - bu yüzden bir şey ayrı sistemleri birbirine bağlıyor veya aynı küresel kimlik doğrulama sistemini kullanıyor.

Ek Ayrıntı

Ne yazık ki, bu Mac'i kurmadım, BT departmanımız kurdu, bu yüzden kimlik doğrulamanın nasıl çalıştığından tam olarak emin değilim. Bunun bir ağ girişi olduğunu biliyorum (Mac'lerle olan deneyimimde olağandışı, genellikle dış kaynaklara bağlanan yerel hesaplara sahipler), ancak burada, ana klasörünüz yerel değil, ağda. Linux kurulumlarım altında, ağa bağlanmak yp / NIS'yi içeriyor (bu, ağ dosya sistemimizin parçalarını herhangi bir makineden otomatikleştirmemize izin veriyor) ve opendirectoryd.log, bunun ilgili olduğunu onaylıyor gibi görünüyor ...

/var/log/opendirectoryd.log* gösterileri:

2012-04-04 01:29:12.370 EDT - ddddd.dddddd.dddddd.dddddd - Client: automount, UID: 0, EUID: 0, GID: 0, EGID: 0
2012-04-04 01:29:12.370 EDT - ddddd.dddddd.dddddd.dddddd, Node: /NIS/Domain, Module: nis - could not determine map for rectype 'mounts' attribute 'byname'
2012-04-04 01:32:04.504 EDT - failed to get YP map list

Görünen o ki 'Domain' alan adı bir şekilde kaybediliyor. UID == 0 neden burada? Kötü görünüyor, değil mi?

Bir süre önce Linux altında, NIS yayınının devre dışı bırakıldığını veya engellendiğini keşfettim, bu yüzden birinden IP'leri topladım ve ypserver IP'lerini manuel olarak ayarladım ve /etc/yp.confLinux'ta sabit düşüşler yaptım . Belki burada benzer bir şey oluyor?

Mac'in yp man sayfalarında bilgi aramayı denedim:

Ve sonra bu gönderi mevcut sunucuların ayarlandığı yeri ayrıntılı olarak buldu:

Ancak, ypserver ayarlarının kontrol edilmesi her iki sunucu IP'sinin NIS için doğru ayarlandığını gösterdi.

/var/log/system.logŞovları kontrol etme :

Aug 28 00:30:08 mymac ypbind[22991]: direct: sendto: No route to host
Aug 28 00:30:08 mymac ypbind[22991]: direct: sendto: No route to host
Aug 28 00:30:08 mymac ypbind[22991]: Can't contact any servers listed in /var/yp/binding/Domain.ypservers.  Aborting
Aug 28 00:30:08 mymac com.apple.launchd[1] (com.apple.nis.ypbind[22991]): Exited with code: 1
Aug 28 00:30:08 mymac com.apple.launchd[1] (com.apple.nis.ypbind): Throttling respawn: Will start in 10 seconds
Aug 28 00:30:08 mymac xpchelper[22990]: getpwuid_r() failed for UID: uuuu, ret: 0, errno: 0

Yani bu beni nfs.conf ayarlarından vb. Şüpheleniyor. Bazıları bunun kilitli bir şeyden kaynaklandığına inanıyor.

Araştırma

Benzer Sorunların Raporları


Lütfen bize ortamınız hakkında daha fazla bilgi verin (OpenDirectory (?) Kullanıyor gibi görünüyorsunuz Windows etki alanına katıldınız mı?) ), ayrıca sistem günlüklerinizi kontrol edin - genellikle böyle sorunlar hakkında bilgi sahibi olurlar ...
voretaq7

Yukarıda bildiğim gibi opendirectoryd.log ve çevre hakkında daha fazla konuşan "Ek Detay" bölümünü ekledim. Sorun, çok fazla ayarlamamıştım ve ağ yöneticisi kredim yok. Adamlarımıza yardım etmek için biraz araştırma yapmaya çalışıyorum, çünkü aylardır bu problemi tıkıyoruz ama hiçbir şeyi gerçekten takip etmedik.
Larry Kyrala

Bu konuda herhangi bir güncelleme var mı, Ubuntu iyi çalışıyor iken NIS / NFS OS X 10.7 üzerinde çalışır hale getirmek için çalışıyorum. Seninle aynı mesajı alıyorum.
sorin

Hala güncelleme yok, üzgünüm. Kimse?
Larry Kyrala

1
Bu okulda yaşadığımız bir sorun gibi geliyor. Mac'ler, DC'ye ağ bağlantısını rastgele kaybeder ve bu da kullanıcıların oturum açamamasına neden olur. Mac sunucuda bir yazılım güncellemesinden sonra bunun farkında olduğum kadarıyla. MAC'lerin yeni sunucu güncellemelerini işleyemeyecek kadar eski olduğu anlaşılıyor. Yeni MAC'ler satın alınana kadar, ayarlardaki MAC hala bağlı olmasına rağmen DC'ye yeniden bağlanmaları gerekir.
Jake Andrew

Yanıtlar:


1

Mac'i bir OSX Sunucusuna veya Active Directory'ye bağladınız mı? İkincisi, alanın .local ile bitip bitmediğini kontrol edin. Varsa, OSX'te çok noktaya yayın girişimiyle ilgili bilinen bazı sorunlar vardır. Buradaki işlem sizin için işe yarayabilir: http://www.macwindows.com/TIP-Lion-dot-local-AD-disable-multicast.html

Bazı Mac'ler sadece bir AD ağında mutlu değildir. Aslında özdeş özellikleri ile birkaç iMacs yaşadım ve çoğu iyiydi ama 2 etki alanı denetleyicisi ile bağlantıyı kaybetmeye devam etti ve sürekli kerberos bilet ilgili sorunları vardı. Bu durumda, mac'u etki alanından koparmak ve ardından Centrify Express kullanarak yeniden bağlamak sorunu çözdü. Aracıyı web sitelerinde bulabilirsiniz: http://www.centrify.com/express/free-active-directory-tools-for-linux-mac.asp#agents


AD'ye bağlı olduğuna inanıyorum ve alan adı .local ile bitmiyor. Şimdi detaylara bakıyoruz ... (bilgi için teşekkürler!)
Larry Kyrala

AD'miz .local ile bitmediği için ilk bağlantının geçerli olmadığını düşünüyorum. İkinci bağlantı, ağ yöneticilerinin yapması gereken bir şeydir. Ayrıca, yayını birkaç hafta önce ağ yöneticilerinin keşfettiği bir şeyle güncelledim - ağ aniden tıkandığında kilitli UDP paketleri kayboluyor. Emin değilim, ancak bu gibi sesler, özellikle AD bağlantısı etkilenen tutamaçlardan biri olsaydı, Mac'teki bir dizi şeyi etkileyecektir.
Larry Kyrala
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.