设为首页 收藏本站
查看: 936|回复: 0

[经验分享] Mac OS X Leopard与目录服务(AD/OD)集成宝典(3)

[复制链接]

尚未签到

发表于 2016-5-17 06:10:16 | 显示全部楼层 |阅读模式
3. 配置客户端主OD认证
  Mac OS X的客户端使用Utilities目录中的Directory Utility程序来设置.
A. 添加一个主OD到目录服务搜索路径
1. 运行Directory Utility并登录, 点击"+"按钮以添加目录服务到本地的目录搜索. 建议使用你的服务器名,当然用IP地址也可以. 点击OK.

2. Directory Utility将通过你的服务器获得配置信息,然后让你做"认证绑定"(authenticated bind).当你希望通过计算机列表来管理用户的时候,这个功能很有用,因为它将在目录服务中自动建立计算机账号."认证绑定"也让你来管理(客户的)登录/登出运行脚本. 对于本练习,我们不做这不,点击OK就好.

现在已经配置好了(客户端).


B. 核实目录连接并用网络用户登录


1. 打开Terminal并执行下面的命令. "dscl"是"Directory Service CommandLine"工具(缩写就是dscl), 它主要是OD浏览. 不要键入提示符("demo:~admin$"和在">"字符之前的部分)
demo:~ admin$ dscl localhost
/ > cd LDAPv3/
/LDAPv3 > ls
demo.apple.edu
/LDAPv3 > cd demo.apple.edu/
/LDAPv3/demo.apple.edu > read Users/diradmin
apple-generateduid: A036593C-65E7-11D9-BB90-000A95C4219C
apple-mcxflags: <?xml version=”1.0” encoding=”UTF-8”?>
...


2. 如果你可以看见一个用户记录,那么你的配置成功了.
3. 从客户端登出,然后用一个前面在Workgroup Manager建立的网络用户登录.




C. 排除目录服务连接故障
目录服务架构很复杂且不容疏忽(unforgiving). 所以,很容易犯错误而很难追索到. 下面有几个工具可协助找到故障(isolate problems).

1. 在Mac OS X服务器上有下面如果进程和LDAP服务相关.

. PasswordService
. kadmind
. krb5kdc
. slapd
. DirectoryService



2. 使用下面的命令来确认上面的服务已经运行:
ps auxw | grep PasswordService


DirectoryServices进程是负责和OD交流而获得信息的后台程序.它提供目录服务的一个抽象层,以使应用程序不用知道如何和LDAP/AD/NIS和其它的目录服务通讯,他们知道如何和DirectoryServices后台进程通许就可以了.正是因为所有的目录服务都通过这个途径,所以你可以打开调试功能,通过查看调试信息来学习DS的配置.

3. 运行下面的命令来使DirectoryService在调试模式运行并监视调试记录, 通过DirectoryService的man文档来查看错误代码的含义.
sudo killall -USR1 DirectoryService
tail -f /Library/Logs/DirectoryService/DirectoryService.debug.log


4. 数据包跟踪可以帮助你了解客户端和服务器是否通讯正常. 下面在服务器上运行的命令可以显示有关LDAP相关的数据流.
tcpdump -i en0 -s 0 -vv port 389
tcpdump -i en0 -s 0 -vv port 389 host 10.0.1.9
tcpdump -i en0 -s 0 -vv port 389 or port 106


当Mac OS X客户端登录的时候下面的服务和端口将被用到:
· LDAP 389
· PasswordServer 106
· Secure LDAP 636
· Kerberos 88



  
5. 检查客户和服务器是不是使用统一的网络时间服务器. Kerberos认证有时间限制,所有的机器时钟误差必须在5分钟之内.

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-217874-1-1.html 上篇帖子: Mac OS X Leopard与目录服务(AD/OD)集成宝典(4) 下篇帖子: 华硕X80L安装MAC OS X 10.5.8 (更新AppleIntelGMAX3100GLDriver问题,完美进行开发)
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表