Active Directory ja Mac
-
- Viestit: 417
- Liittynyt: 17.11.2005 klo 13.22
Active Directory ja Mac
Viesti Kirjoittaja zooropa »
Ideoita ja vinkkejä kaivataan!
-
- Viestit: 8114
- Liittynyt: 20.2.2004 klo 22.46
Hakemistopalvelut
Viesti Kirjoittaja darthmother »
-
- Viestit: 417
- Liittynyt: 17.11.2005 klo 13.22
-
- Viestit: 2631
- Liittynyt: 12.4.2004 klo 3.34
-
- Viestit: 417
- Liittynyt: 17.11.2005 klo 13.22
-
- Viestit: 2631
- Liittynyt: 12.4.2004 klo 3.34
Viesti Kirjoittaja NOx »
No sitten, auttaako jos ensin määrittelisit Custom Search Pathin? En osaa näitä ulkoa kotimaisilla kielillä, mutta olisko se sitten xxxxx hakupolku.zooropa kirjoitti:Kyllä on oikat päällä
http://docs.info.apple.com/article.html ... 7od17.html
Miksi muuten haluat vaihtaa forestin automaatilta pois? Usein automaatti toimii hyvin.
Nimipalvelinten kanssa pitää olla tarkkana. En tiedä miten on siellä järjestetty, mutta Macin pitää käyttää sitä nimipalvelinta jossa AD-palvelut nimetään. Kellokin olisi hyvä synkata samaan aikaan kuin serveri, jos serverissä on aikapalvelinkin käytössä niin käytä sitä.
Törmäät vaikeuksiin jos domain on nimetty .local-päätteiseksi kuten usein tehdään AD:n kanssa. Apple tahtoo väen väkisin käyttää .localia Bonjourin kanssa eikä suostu pyynnöistä huolimatta tästä luopumaan, melkoinen ristiriita. Voit yrittää tiputtaa Directory Accesissa Bonjourin pois, seurauksena on erinäisten iTunes-jakojen, Bonjour-tulostimien tunnistuksen yms. kuolema. Hällä väliä jos kone on ainoa Mac talossa.
-
- Viestit: 417
- Liittynyt: 17.11.2005 klo 13.22
Viesti Kirjoittaja zooropa »
Tuossa taisi tulla vastaus tai ainakin toivon niin. Eli AD-palvelin on nimetty .local muotoon. Täytyy huomenna kokeilla töissä. Vai mitenköhän jatkossa, kun tuo kannettava on myös välillä kotona ja olen ajatellut hommata kotikoneeksi myös Macin (nämä ovat niin mahtavia, että haluan PC:stä kokonaan eroon!). Silloin tuo Bonjour olisi varmaan tarpeen. Kotona en taas sitten AD:ta tarvitse. Olisko ratkaisu sitten toinen käyttäjätili kotikäyttöä varten?NOx kirjoitti:Törmäät vaikeuksiin jos domain on nimetty .local-päätteiseksi kuten usein tehdään AD:n kanssa. Apple tahtoo väen väkisin käyttää .localia Bonjourin kanssa eikä suostu pyynnöistä huolimatta tästä luopumaan, melkoinen ristiriita. Voit yrittää tiputtaa Directory Accesissa Bonjourin pois, seurauksena on erinäisten iTunes-jakojen, Bonjour-tulostimien tunnistuksen yms. kuolema. Hällä väliä jos kone on ainoa Mac talossa.
-
- Viestit: 2631
- Liittynyt: 12.4.2004 klo 3.34
Viesti Kirjoittaja NOx »
Onko käytössä kotikansiot serverillä? Jos ei ole niin ei tuo välttämättä ongelmaksi muodostu eikä välttämättä vaikka olisikin:zooropa kirjoitti:mahtavia, että haluan PC:stä kokonaan eroon!). Silloin tuo Bonjour olisi varmaan tarpeen. Kotona en taas sitten AD:ta tarvitse. Olisko ratkaisu sitten toinen käyttäjätili kotikäyttöä varten?
Hakemistopalveluista osa on sidottu (verkon) käyttöpaikkoihin, en nyt ole Macin äärellä joten en suoraan muista päteekö tämä myös Bonjouriin. Jos pätee niin tee käyttöpaikat kotia ja työpaikkaa varten. Kotona Bonjour on päällä ja töissä ei. Sitten vaan toivotaan että myös toimii.
Kotikansion voi myös vetää oman kovalevyn cacheen, silloin käytät samaa kotikansiota töissä ja kotona samalla tunnuksella. Paikallinen admin-tunnus sinulla kuitenkin on joten ohjelmien asennus yms. onnistuu AD-tunnuksista riippumatta.
Toisaalta ellet kotona tarvitsee samaa dataa kuin töissä niin oma tunnus kotikäyttöön on kelpo ratkaisu sekin. Tuo käyttöpaikan käyttö voi silti edelleen olla fiksu liikku. Täytyypä taas itsekin testailla mitä viimeaikaiset päivitykset ovat saaneet aikaiseksi.
-
- Viestit: 417
- Liittynyt: 17.11.2005 klo 13.22
Viesti Kirjoittaja zooropa »
Mikäköhän nyt neuvoksi? Osaako joku kertoa mitä asetuksia, muutoksia tms. pitäisi tehdä tuonne AD-palvelimeen? Tuskin sitä sen domainia (.local) voidaan muuttaa, mutta löytyisköhän jostain jotain kikkakolmosta, jolla tämä lähtisi pelittämään. Duunin kannalta kaikki oleelliset dokkarit ovat tuon AD:n takana hakemistoissa...
-
- Viestit: 2631
- Liittynyt: 12.4.2004 klo 3.34
Viesti Kirjoittaja NOx »
Onhan koneesi määritelty DNS-palvelimella? .localkin voi toimia jos koneesi saa nimen tyyliin mac_station.local nimipalvelimelta eikä Bonjourilta. Mitä nimeä koneesi käyttää, sen näkee Järjestelmäasetukset -> Jako.zooropa kirjoitti:Mikäköhän nyt neuvoksi? Osaako joku kertoa mitä asetuksia, muutoksia tms. pitäisi tehdä tuonne AD-palvelimeen? Tuskin sitä sen domainia (.local) voidaan muuttaa, mutta löytyisköhän jostain jotain kikkakolmosta, jolla tämä lähtisi pelittämään. Duunin kannalta kaikki oleelliset dokkarit ovat tuon AD:n takana hakemistoissa...
Useimmiten ongelmat AD:n kanssa ovat DNS-riippuvaisia. Tarkista DNS ainakin viiteen kertaan ennen kuin alat muuta ihmettelemään.
-
- Viestit: 417
- Liittynyt: 17.11.2005 klo 13.22
Viesti Kirjoittaja zooropa »
Aktiivinen hakemistodomain mulla on nyt muotoa ADPALVELIN.DOMAIN.LOCAL (noin sen on määritelty myös Windows serverille). Onko tuossa kaikki ok? Vai riittääkö siinä esim. pelkkä ADPALVELIN.LOCAL
Voiko kohtaan "Suosi tätä domainpalvelinta" laittaa domainpalvelimen IP:n vai jotain muuta.
Oon yrittänyt vaikka mitä, mutta hermot tässä menee... Kiitos NOxille tähän astisesta avusta. Toivotaan, että tämä ratkeaa pian!
-
- Viestit: 2631
- Liittynyt: 12.4.2004 klo 3.34
Viesti Kirjoittaja NOx »
Kysymykset: käyttääkö sidottava kone oikeasti palvelimella määriteltyä nimeä? Ei riitä että se määritellään, se pitää olla todellinen nimi jolla kone tunnistuu verkosta. Edelleen -> Järjestelmäasetukset -> Jako kertoo mikä on koneen nimi. Tai sitten pelkkä päätteen avaaminenkin. Varmuuden vuoksi kannattaa toiselta koneelta pingata sidottavaa työasemaa nimellä, siis ping mac-kone.domain.local.zooropa kirjoitti:Kone nimetty DNS-palvelimelle tyyliin mac-kone.DOMAIN.local, koska Windows Server pakotti tuon domainin tuohon väliin. Mutta edelleen kun yritän tehdä sidoksen, niin tulee herja että "Annettu domain- ja metsä-yhdistelmä ei kelpaa. Syötä hyväksyttävä DNS-nimi domainille ja metsälle (esim. ads.company.com)". Sidoksen yritän tehdä omilla tunnuksilla, kun olen tuolla AD-palvelimella myös admin.
Aktiivinen hakemistodomain mulla on nyt muotoa ADPALVELIN.DOMAIN.LOCAL (noin sen on määritelty myös Windows serverille). Onko tuossa kaikki ok? Vai riittääkö siinä esim. pelkkä ADPALVELIN.LOCAL
Voiko kohtaan "Suosi tätä domainpalvelinta" laittaa domainpalvelimen IP:n vai jotain muuta.
Oon yrittänyt vaikka mitä, mutta hermot tässä menee... Kiitos NOxille tähän astisesta avusta. Toivotaan, että tämä ratkeaa pian!
Tee tämäkin, avaa Järjestelmäasetukset -> Verkko -> TCP-IP -> Search Domains ja lisää se AD-domain listalle ENSIMMÄISEKSI. Jos siellä mitään ylipäätään on. Siis pelkkä local ILMAN pistettä. Viimeistään tällä konstilla Tigerin Bonjour "localin" ja DNS localin pitäisi kyetä elämään yhdessä.
Tarkempi ohje:
http://docs.info.apple.com/article.html?artnum=107800
IP-osoitteita kannattaa välttää. DNS-nimet ovat terveempiä jos vaikka joutuu vaihtamaan osoitteita syystä tai toisesta, ei tarvitse kaikkea konffata uudelleen. Tappelu voi olla hirmuinen, mutta ellei DNS toimi niin joka tapauksessa voi tulla yllättäviä ongelmia jatkossa.
Kurkkaa myös tätä sivustoa ellei DNS-ongelmien ratkominen auta, (yleensä auttaa):
http://www.macwindows.com/AD.html[/code]
-
- Viestit: 417
- Liittynyt: 17.11.2005 klo 13.22
-
- Viestit: 417
- Liittynyt: 17.11.2005 klo 13.22
Viesti Kirjoittaja zooropa »
Miten tästä eteenpäin? Lähempänä ratkaisua ollaan varmasti taas!
-
- Viestit: 2631
- Liittynyt: 12.4.2004 klo 3.34
Viesti Kirjoittaja NOx »
Kokeile yhdistää johonkin tietämääsi kansioon käsin eli omppu-k, naputtele polku alkaen smb://serveri/jakozooropa kirjoitti:OK. Sidonta on nyt tehty ja kohdassa "Verkko" näkyy nyt uusi "kansio". Mutta ilmeisesti tuon kansion "takana" pitäisi olla ne jaetut verkkoresurssit, jotka tunnuksillani pitäisi olla saatavissa. Mutta se näyttäisi olevan tyhjä eli en vieläkään pääse käsiksi noihin AD:lla oleviin jaettuihin verkkolevyihin.
Miten tästä eteenpäin? Lähempänä ratkaisua ollaan varmasti taas!
Meneekö läpi ilman passwordin kyselyä?
Ellei mene, avaa System/Library/CoreServices/Kerberos.app. Näkyykö validi tiketti AD:lle?
DirectoryServices.log on hyödyllinen logi pohtiessa mikä menee pieleen. Yksinkertaisimmillaan kyse on vain SMB:n mount-ongelmasta.
-
- Viestit: 417
- Liittynyt: 17.11.2005 klo 13.22
Viesti Kirjoittaja zooropa »
Ei mene läpi eli kysyy heti käyttäjätunnusta ja salasanaa, joita se ei hyväksy. Täytyy tutkia tuo Kerberos.appNOx kirjoitti:Kokeile yhdistää johonkin tietämääsi kansioon käsin eli omppu-k, naputtele polku alkaen smb://serveri/jako
Meneekö läpi ilman passwordin kyselyä?
Ellei mene, avaa System/Library/CoreServices/Kerberos.app. Näkyykö validi tiketti AD:lle?
DirectoryServices.log on hyödyllinen logi pohtiessa mikä menee pieleen. Yksinkertaisimmillaan kyse on vain SMB:n mount-ongelmasta.
-
- Viestit: 417
- Liittynyt: 17.11.2005 klo 13.22
-
- Viestit: 2631
- Liittynyt: 12.4.2004 klo 3.34
Viesti Kirjoittaja NOx »
Menee hankalaksi varsinkin kun ei ole tietoa miten AD on konfiguroitu. Suunnista osoitteeseen discussion.apple.com, siellä on monta auttajaa ja itsekin vastailen & kyselen myös tuolla. Tiger ja Networking on oikea foorumi.zooropa kirjoitti:Tuolla Kerberoksella ei näkynyt yhtään tikettiä. Kun loin uuden, niin se ehtotti heti oikean muotoista tikettiä, johon syötin sitten AD:n tunnuken ja salasanan. Silti tuonkaan jälkeen ei "mounttaus" onnistunut.
Laitettiinko jo Direcotry Servicessä SMB:n työryhmä kohdalleen? Ellei laitettu niin tuuppaa sekin vielä oikeisiin asetuksiin sikäläisen verkon mukaan.
Directory Services voi ajoittain jumittua tällaisessa tilanteessa. Resetoi se poistamalla ensin sidos. Sitten mene kovalevyn juuren Kirjastoon ja sen Preferences-kansioon, etsi sieltä alikansio DirectoryService ja poista sieltä kaikki kohteet. Boottaa kone ja tee sidos uudelleen. Tällä poistuvat asetukset, suurin osa generoituu itse bootin jälkeen, mutta AD:n joudut sitomaan uudelleen.
Päätteellä:
cd /Library/Preferences/DirectoryService
sudo rm -r *
exit
-
- Viestit: 417
- Liittynyt: 17.11.2005 klo 13.22
Viesti Kirjoittaja zooropa »
Onko nyt neuvoa tuohon, miten tuo kotikansio AD:lle tulisi määritellä. PC:llä logatessa kotikansiot yms. määräytyvät Logon scripitin mukaan, joten tuota Home folderia ei ole asetettu. OSX kuitenkin ilmeisesti vaatii sen.
Kiitos taas NOxille suuresta avusta. Oon sulle vähintään bisset velkaa!
![Iso hymy [:D]](./images/smilies/icon_biggrin.gif)
-
- Viestit: 35
- Liittynyt: 23.3.2006 klo 14.26
Viesti Kirjoittaja dzeidzei »
Jotta tuo toimisi, pitää Serverin päässä tehdä muutoksia, jotka vaikuttavat tietenkin yleiseen tietoturvaan verkossa.
Katso tarkempi selostus oheisesta linkistä (sivun viimeinen kappale 'Windows Server 2003 Authentication')
http://guides.macrumors.com/Networking_ ... h_Mac_OS_X
-
- Viestit: 1050
- Liittynyt: 7.4.2005 klo 23.21
-
- Viestit: 35
- Liittynyt: 23.3.2006 klo 14.26
Viesti Kirjoittaja dzeidzei »
Mac-clientin päässä tuoole siis ei voi yhtään mitään. Nuo Autentikoinnin kryptaukseen liittyvät muutokset on tehtävä siellä levyjä jakavan Windows-serverin päässä. Muuten ei homma toimi.
-
- Viestit: 417
- Liittynyt: 17.11.2005 klo 13.22
Viesti Kirjoittaja zooropa »
-
- Viestit: 35
- Liittynyt: 23.3.2006 klo 14.26
Viesti Kirjoittaja dzeidzei »
Ja mikäli tuo on totta, mitä sanovat itse sivuillaan (http://www.admitmac.com), niin se olisi ratkaisu. Näin he sanovat:
'Security - ADmitMac supports NTLMv2 and SMB signing. This allows ADmitMac to safely work with Microsoft’s latest offerings such as Windows Server 2003 “out of the box.” Tiger now supports NTLMv2 but without SMB signing'.
Miksi tuo AdmitMac ei sulla asennu?
-
- Viestit: 417
- Liittynyt: 17.11.2005 klo 13.22
Palaa sivulle “Käyttöjärjestelmät”
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit