Hmm. Kan finns en risk att den exporten inte räcker!?
På User record:et i LDAP databasen finns ett attribut som heter Authentication Authority, och detta innehåller två värden varav det ena innehåller Kerberos-information. Har inte testat, men det finns en risk att detta blir fel. Antingen redan från början eftersom Kerberos inte är igång eller också när en ny Kerberos databas skapas.
Gör istället så här:
Sätt ett generellt lösen på alla användare efter importen, och ange i policys att de skall byta lösenord nästa gång de loggar in (fungerar i loginwindow samt afp-anslutningar)
Kan för övrigt bara understryka vikten av det glemme säger. Minsta fel i DNS och Kerberos kommer strula. Punkt slut!
Glöm inte heller att det gäller att testa DNS uppslagen på maskinen i fråga. Det hjälper inte att DNS-servern är rätt uppsatt om den blivande OD-servern inte ser den/har den angiven i nätverksinställningar
Tänk också på att Tiger server har hostname satt till -AUTOMATIC- vilket innebär att hostname är beroende av yttre parametrar som vanligtvis är DNS. Om DNS-servern körs på samma maskin brukar man få starta om servern efter det att man konfigurerat DNS-servern för första gången. Annars finns det en risk att hostname är Bonjour-namnet.
Dessutom bör man absolut se till att ha sökdomän angivet i nätverksinställningar (i alla fall i 10.3). Osäker på om det är ett krav i 10.4, men varför inte göra det rätt när man ändå håller på?
Ett bra tips är att titta på vad som står i Server Admin när man väljer att propagera om en server till OD Master. Om fully qualified hosname med versaler _inte_ står förifyllt i fältet för Kerberos Realm så innebär det DNS-strul. Om värdet på sökdomän inte står för ifyllt som LDAP Search Base så innebär det nog att sökdomän inte är förifylld. Om någon av dessa parametrar saknas eller ser konstig ut - avbryt! Avsluta Server Admin, rätta till problemet, starta Server Admin på nytt och testa. Det är meningslöst att ens försöka om värdena saknas eller är lustiga!
Ge er heller inte på att ändra de förifyllda värdena när ni propgerar till en OD Master - en bra källa till strul.
Om något ändå skulle gå fel så kommer det _alltid_ att synas i /Library/Logs/slapconfig.log
Jag vill på intet sätt verka "dryg" eller så, men faktum är att jag satt upp mängder med OD Masters detta har inte strulat på väldigt, väldigt väldigt länge. Denna process är ruggit stabil och väldigt förutsägbar! DNS, DNS, DNS...