หลังจากเชื่อมโยง Mac กับ AD แล้วการลงชื่อเข้าใช้ครั้งแรกจะสร้างบัญชีมือถือและลงชื่อเข้าใช้หลังจากที่ล็อกอินครั้งถัดไปล็อคบัญชี AD


1

การกำหนดค่า: การเชื่อม Mac OS X 10.7 และ 10.8 Active Directory Server 2008 R2 โดยใช้ปลั๊กอินโฆษณาหรือ dsconfigad -add mydomain -username myuser -ou "OU=Computers,OU=Sites,OU=Mysite,DC=mycompany,DC=com"

ทำงานได้ดี การเข้าสู่ระบบครั้งแรกเกิดขึ้นได้ดี สร้างบัญชีมือถือโดยไม่พบปัญหาใด ๆ

อย่างไรก็ตามหลังจากฉันออกจากระบบความพยายามในการเข้าสู่ระบบครั้งต่อไปจะล้มเหลวและหลังจากเขย่าเพียงครั้งเดียวบัญชี AD ของพวกเขาจะถูกล็อค

opendirectory.log ทำให้การกล่าวถึงบัญชีที่คลุมเครือหมดอายุ แต่โดยสุจริตฉันไม่เห็นมากในบันทึกที่ปรากฏว่ามีประโยชน์

ความช่วยเหลือใด ๆ

คำตอบ:


1

ฉันลงเอยด้วยการใช้ปลั๊กอินโฆษณาจาก Centrify ซึ่งทำงานได้ดี ฉันละทิ้งปลั๊กอิน Apple จนกว่าพวกเขาจะได้ทำหน้าที่ร่วมกัน ขอบคุณ!


0

เซิร์ฟเวอร์เวลาของเครือข่ายมีส่วนเกี่ยวข้องกับอะไรหรือไม่ บางครั้งเหตุการณ์การรีเซ็ตรหัสผ่านอาจทำให้เกิดการล็อคเนื่องจากข้อมูลรับรองเก่าถูกปฏิเสธเนื่องจากอุปกรณ์หลายชิ้นถูกโฆษณา แต่นี่เป็นบัญชีใหม่หรือไม่ คุณสามารถเปิดใช้งานการบันทึกบนไคลเอนต์และแม้กระทั่งบันทึกการใช้งานเรียลไทม์มากกว่า ssh หากคุณต้องการภาพที่ชัดเจนของสิ่งที่เกิดขึ้นน้อยลง


0

น่าสนใจ ฉันเพิ่งมีประสบการณ์คล้ายกับเซิร์ฟเวอร์ 10.8 และ 10.8 กับ Open Directory

เราใช้นโยบายระดับโลกเพื่อไม่ให้รหัสผ่านหมดอายุ (มีข้อผิดพลาดที่เป็นค่าเริ่มต้นที่จะหมดอายุในไม่ช้าหลังจากสร้างบัญชี) ยังไม่เพียงพอ: ฉันต้องลบและสร้างบัญชี OpenDirectory ทั้งหมดอีกครั้ง แล่นเรือใบเรียบหลังจากนั้น

ฉันสงสัยว่าคุณกำลังประสบกับสิ่งเดียวกันในโฆษณาหรือไม่


0

มันอาจเป็นไปได้ (ตามลำดับโอกาส):

  1. โฆษณากำลังสร้างบัญชีด้วยรหัสผ่านแบบใช้ครั้งเดียว: ตรวจสอบให้แน่ใจว่าได้เปลี่ยนรหัสผ่านเมื่อลงชื่อเข้าใช้สำเร็จเป็นครั้งแรก
  2. อาจจำเป็นต้องมีคำนำหน้าโดเมน: OS X สามารถกำหนดค่าเพื่อบ่งบอกถึงชื่อโดเมนของบัญชีหรือต้องการชื่อโดเมนของบัญชีอย่างชัดเจน ตัวอย่าง:
    1. ชื่อผู้ใช้ที่มีชื่อโดเมนโดยนัย: ชื่อผู้ใช้
    2. ชื่อผู้ใช้ที่มีชื่อโดเมนที่ชัดเจน: DOMAIN \ ชื่อผู้ใช้หรือชื่อผู้ใช้@fully.qualified.domain.name
  3. การเลื่อนเวลาระหว่างเซิร์ฟเวอร์ AD และไคลเอนต์ Mac: ตรวจสอบให้แน่ใจว่าทั้งสองเครื่องมีการซิงค์กับเซิร์ฟเวอร์เวลาเดียวกัน
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.