Probleme mit Kerberos und OD

T

the-nana

Mitglied
Thread Starter
Dabei seit
09.11.2005
Beiträge
27
Reaktionspunkte
0
Guten Tag,

ich versuche gerade in einer Schule den vorhandenen Mac OS X Server einzurichten. Dabei bin ich wie folgt vorgegangen.

Ich habe das System installiert und aktualisiert. Dann habe ich den DHCP und DNS eingerichtet. Beides funktioniert ohne Probleme und der DNS löst mir meinen Domainnamen vorwärts und rückwärts auf. Danach habe ich den OD aufgesetzt. Dabei hielt ich mich sehr exakt an die Anleitung unter folgendem Link http://discussions.apple.com/thread.jspa?threadID=977178&tstart=15

Bis gestern Abend lief auch alles und die Benutzer konnten sich am Server anmelden und ihr Homedir wurde auch exakt gemounted. Heute kam ich in die Schule um restliche Gruppen und Benutzer einzurichten und es war ein heiloses Chaos los. Alle lokalen Rechner spinnten. Aber das ist warscheinlich ein Problem der lokalen Benutzer. Mein Problem ist, dass wenn ich mich jetzt versuche als User an einem Clien (Mac Mini mit Tiger) anzumelden, dass er im Anmeldebildschirm hängen bleibt. Er graut sozusagen alles aus. Die Logfiles sehen alle Top aus, bis auf die vom Kerberos. Ich paste hier einfach mal einen Auszug. Ich habe keine Ahnung wie ich das NEEDED_PREAUTH Problem lösen kann und bitte hier um Hilfe.

Vielen Dank

Auszug Kerberoslog:

Code:
Sep 10 11:14:49 macserver.bsz.eoplauen.de krb5kdc[1512](info): AS_REQ (7 etypes {18 17 16 23 1 3 2}) 192.168.4.141: NEEDED_PREAUTH: user@MACSERVER.BSZ.EOPLAUEN.DE for krbtgt/MACSERVER.BSZ.EOPLAUEN.DE@MACSERVER.BSZ.EOPLAUEN.DE, Additional pre-authentication required
Sep 10 11:14:49 macserver.bsz.eoplauen.de krb5kdc[1512](info): AS_REQ (7 etypes {18 17 16 23 1 3 2}) 192.168.4.141: NEEDED_PREAUTH: user@MACSERVER.BSZ.EOPLAUEN.DE for krbtgt/MACSERVER.BSZ.EOPLAUEN.DE@MACSERVER.BSZ.EOPLAUEN.DE, Additional pre-authentication required
Sep 10 11:14:49 macserver.bsz.eoplauen.de krb5kdc[1512](debug): handling authdata
Sep 10 11:14:49 macserver.bsz.eoplauen.de krb5kdc[1512](debug): handling authdata
Sep 10 11:14:49 macserver.bsz.eoplauen.de krb5kdc[1512](debug): .. .. ok
Sep 10 11:14:49 macserver.bsz.eoplauen.de krb5kdc[1512](debug): .. .. ok
Sep 10 11:14:49 macserver.bsz.eoplauen.de krb5kdc[1512](info): AS_REQ (7 etypes {18 17 16 23 1 3 2}) 192.168.4.141: ISSUE: authtime 1221038089, etypes {rep=16 tkt=16 ses=16}, user@MACSERVER.BSZ.EOPLAUEN.DE for krbtgt/MACSERVER.BSZ.EOPLAUEN.DE@MACSERVER.BSZ.EOPLAUEN.DE
Sep 10 11:14:49 macserver.bsz.eoplauen.de krb5kdc[1512](info): AS_REQ (7 etypes {18 17 16 23 1 3 2}) 192.168.4.141: ISSUE: authtime 1221038089, etypes {rep=16 tkt=16 ses=16}, user@MACSERVER.BSZ.EOPLAUEN.DE for krbtgt/MACSERVER.BSZ.EOPLAUEN.DE@MACSERVER.BSZ.EOPLAUEN.DE
Sep 10 11:15:01 macserver.bsz.eoplauen.de krb5kdc[1512](info): AS_REQ (7 etypes {18 17 16 23 1 3 2}) 192.168.4.141: NEEDED_PREAUTH: user@MACSERVER.BSZ.EOPLAUEN.DE for krbtgt/MACSERVER.BSZ.EOPLAUEN.DE@MACSERVER.BSZ.EOPLAUEN.DE, Additional pre-authentication required
Sep 10 11:15:01 macserver.bsz.eoplauen.de krb5kdc[1512](info): AS_REQ (7 etypes {18 17 16 23 1 3 2}) 192.168.4.141: NEEDED_PREAUTH: user@MACSERVER.BSZ.EOPLAUEN.DE for krbtgt/MACSERVER.BSZ.EOPLAUEN.DE@MACSERVER.BSZ.EOPLAUEN.DE, Additional pre-authentication required

Besteht die Möglichkeit das ganze ohne Kerberos zu machen?

Nachtrag:

Habe gerade einen neuen Benutzer angelegt und versucht mich mit diesem einzuloggen. Nun erhielt ich die Meldung:

Could not login.... blah blah...
The home folder for this user is located on a afp or smb drive.

Was soll das denn bedeuten? Na sicher soll das auf einem afp drive liegen sonst machts doch keinen Sinn die Homedirs auf dem Server liegen zu lassen?!
 
Zuletzt bearbeitet:
Zurück
Oben Unten