Hej alla,
nu måste jag be om hjälp. Min verkar för det mesta funka finfint. Men nu har jag råkat ut för ett fel jag inte förstår eller rår på. Vissa användare kan logga in bra, men nästan alla får felmeddelandet -5000 när de försöker ansluta via AFP.
Kollar jag i Server Admin på OD så ser är allt igång, och jag kunde göra en OD Master utan problem, all info fylldes i av sig själv, DNS funkar fint i alla uppslag fram och bak, hostname är korrekt också.
Jag har provat flera gånger att ta ner OD Mastern och återskapa den, jag har provat att ta bort alla användare och alla Share Points, och lägga till dom en efter en. Då funkar det bra. Men förr eller senare återkommer problemet. Det mest underliga är att jag kan titta på två användare i WGM, de ser exakt identiska ut, den ena har UID 1077 och den andra har 1078, den ena kan logga in fint, den andra får fel -5000.
Måste alla användare tillhöra någon av system-grupperna? Kan de bara tillhöra en nyskapad grupp med GID över 1000? Jag testade att lägga alla användare i staff GID 20 först och det verkade funka ett tag men sen sket det sig också.
här är min /Library/Preferences/edu.mit.Kerberos
# WARNING This file is automatically created, if you wish to make changes
# delete the next two lines
# autogenerated from : /LDAPv3/127.0.0.1
# generation_id : 1548659792
[libdefaults]
default_realm = MIN.DOMAN.SE
[realms]
MIN.DOMAN.SE = {
kdc = min.doman.se
admin_server = min.doman.se
}
[domain_realm]
atmo.se = MIN.DOMAN.SE
.atmo.se = MIN.DOMAN.SE
[logging]
admin_server = FILE:/var/log/krb5kdc/kadmin.log
kdc = FILE:/var/log/krb5kdc/kdc.log
Ser väl korrekt ut, eller hur?
Det jag kan tänka mig orsakar problem är att jag inte har någon annan DNS server, utan att jag använder serverns egen DNS som DNS. Är det det som orsakar dessa fel i kdc.log:
Oct 04 14:56:34 min.doman.se krb5kdc[134](info): TGS_REQ (7 etypes {18 17 16 23 1 3 2}) 192.168.0.15: UNKNOWN_SERVER: authtime 1191502211, diradmin@MIN.DOMAN.SE for ldap/intern.atmo.se@ MIN.DOMAN.SE, Server not found in Kerberos database
Ursäkta ett lite struligt inlägg...