Articles of mac osx server

使用Kerberos身份validation连接到Mac OS X VNC

我使用远程pipe理运行Mac OS X Server。 苹果使用VNC(我相信)Kerberos身份validation。 我不使用VNC密码,只是基于用户的authentication。 我需要find一个能够通过Mac OS X远程pipe理屏幕共享系统进行身份validation的VNC客户端或插件。 这意味着客户端必须使用用户authentication,而不是VNC密码。 客户还需要免费,而不是付费。 我知道Mac OS X带有一个合适的内置客户端,但是我需要一个适用于Windows和/或Linux的系统,或者在没有这种系统的情况下,可以通过某种方式将Kerberos身份validationfunction添加到某个现有客户端。 我尝试了Debian的内置系统,但不支持Kerberos。 有任何想法吗?

如何在主机closures时closuresVMware Fusion虚拟机

我有一台Mac mini运行小牛服务器。 我使用VMware Tools插件在VMware Fusion Professional 6中安装了Atmail server + webmail vm [linux centos发行版]。 它完美地工作。 我已经将它设置为在启动时启动,并且工作非常可靠。 不过,我一直在寻找一种方法,无论什么原因,OS X关机时,也可以安全地,正常地closures它。 Mac连接到UPS并configuration为在电池电量低时自动关机,这样就没有其他问题。 现在我做的第一件事就是进入Fusion的首选项,并在closures时select“closures虚拟机”。 但是我注意到,为了某种神秘的原因closures虚拟机窗口实际上会强行closures虚拟机:所以然后我发现这个post ,告诉我如何改变默认的电源选项,我设法closures窗口时,vm干净地closures或完全退出融合。 在这一点上,我希望能够解决这个问题,但是在调用系统closures的时候,OS X并没有等待vmclosures,并在有机会终止Fusion之前终止。 在这一点上,我开始寻找一种方法来自动化通过一些高级设置closures客户端操作系统的过程,但没有这样做的运气。 那时候我发现了一个closuresvm的命令: vmrun ,它工作正常。 剩下的唯一办法是find一种方法来在os x shutdown上执行这个脚本,并给它一点时间完全closures电源。 然而,这竟然是一个噩梦:我花了几个小时寻找通过启动项目,rc.shutdown,cron,launchd等这样做的几种方式…但他们都没有我configuration他们的方式工作。 我不得不说,我发现有关使用launchd执行关机脚本的信息非常有限,而且我知道这是OS X世界中最新的事情,所以我希望在你之间的人能够帮助我。 我仍然认为这是一个非常基本的function要求,我真的很惊讶,发现这个问题的这么多的不同方面这个小文档。 Fusion对于这个应用来说太基础了吗? 我真的希望有人能帮忙。 非常感谢你提前。

如何在OSX Server VPN中设置路由器地址

我能够通过(L2TP)VPN隧道连接到OSX服务器(10.9.2)。 但是,我的子网中的任何其他计算机都无法访问。 在客户端(OSX 10.9.2)上,路由器的IP地址由PPP(“configurationIPv4”设置)提供,并且是服务器的IP地址,而不是路由器的IP地址。 如果我手动将其更改为路由器的IP地址,则可以访问子网中的其他计算机。 如何让OSX服务器将正确的地址发送到我的路由器?

osx服务器权限删除

我pipe理Mac Mini服务器OS X 10.8.5 Server 2.2.2。 用作指定合作伙伴的文件共享,将videofile upload到文件系统最低级别(使用Filezilla访问)的各自文件夹中。 这些用户权限需要保持不变,不应超过其各自的文件夹及其子文件夹。 项目主pipe需要通过Filezilla访问所有文件,读取和写入。 目前他们能够做到这一点,每个用户对每个文件夹都有单独的权限。 我已经创build了一个“访问权限”,它具有项目所需的所有权限,并将其放在必需的最高级别的文件系统中,并应用inheritance。 我遇到的问题是将个人用户的权限从高到低排除。 当使用“传播权限”命令来应用新的ACL时,项目主pipe权限有时会从子文件夹中删除,有时却不会。 我怎样才能去recursion删除整个文件结构的特定用户权限,而不影响其余的文件夹权限?

仙人掌 – 检查plist文件

我遵循这个指南让仙人掌得以运行。 http://10100.org/blog/how-to-install-cacti-on-osx-server-109 一切都很好,直到我不得不创buildcacti.plist来configuration轮询器。 在terminal,当我运行launchctl它找不到plist。 launchctl: no plist was returned for: /Library/LaunchDaemons/cacti.plist<br> nothing found to load cacti.plist xml文件 ?xml version="1.0" encoding="UTF-8"?> <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd"> <plist version="1.0"> <dict> <key>Label</key> <string>cacti</string> <key>ProgramArguments</key> <array> <string>php</string> <string>/Library/Server/Web/Data/Sites/Default/cacti/poller.php</string> </array> <key>RunAtLoad</key> <true/> <key>StartInterval</key> <integer>300</integer> </dict> </plist>

Mac OS X防火墙不是防火墙

我对运行10.8的Mac OS X Server的结果感到困惑。 我有一个应用程序在端口8000上运行Web服务器,我希望只能在本地主机上看到它。 这看起来非常适合GUI OS X防火墙,但打开它(并search其有限的选项)后,我仍然能够从远程计算机连接到端口8000。 打开防火墙后,我会自动为AFP,SSH,远程pipe理和屏幕共享打开端口,这些都不会影响8000 AFAIK。 我在这里错过了什么? 这是内置防火墙的工作,还是应该看看pf或ipfw?

Windows 8花费很长时间打开Mac服务器分享

我有一台机器在Mac服务器环境中运行Windows 8。 当安装或访问networking上的小/空共享文件夹时,计算机连接正常。 当访问networking上的另一个共享文件夹它似乎并没有加载(我离开这个运行,并在第二天早上连接)(有多个文件和文件夹和许多子目录)。 连接到这个文件夹通过FTP或作为networking服务器的内容是直接访问。 到目前为止,我已经尝试了以下结果: – 从pipe理家庭组中删除窗口 – 从家庭组中删除计算机 – 不同/较慢的速度和双工模式 – 各种build议,确保服务正在运行,共享设置正确设置 – 文件夹内容设置为一般(用于渲染缩略图等) – 刷新DNS – 清除与IP关联的login帐户 计算机具有以下设置: – 静态IP – 正确的工作组名称 如果需要更多的信息,我会发布。 build议将不胜感激。 问候,尼克

如何禁用CLI中的用户帐户与Mac OS X服务器优胜美地与pwpolicy弃用?

在Mac OS X Yosemite之前,pipe理员可以利用下面的pwpolicy命令禁用Open Directory用户: pwpolicy -a diradmin -p password -u username -disableuser 要么 pwpolicy -a diradmin -p password -u username -setpolicy 'isdisabled=1' 但是,自从更新到优胜美地之后,用户实际上并没有被这些设置所禁用,并且他们在MAN页面中被弃用。 terminal将处理它们,因为它们是成功的,但Server Admin GUI仍然会显示用户处于活动状态,并且仍然能够访问共享文件。 根据pwpolicy手册页,“帐户策略”是对各种弃用的pwpolicy命令的替代,如http://www.manpagez.com/man/8/pwpolicy/所示 。 尽pipe解密格式有点困难。 我只需要禁用一个用户,我没有find正确的关键字设置。 有没有人有任何经验或build议? 谢谢!

Apahce MPM ITK放弃了连接

我目前在专用的Mac Mini服务器上使用Apache MPM ITK,以允许Apache在多个用户帐户下运行不同的虚拟主机。 我遇到了一个问题,大约1-2%的时间,当我刷新页面,我会得到一个“服务器丢弃连接”的错误。 只有在模块已安装并处于活动状态时才会发生。 我想知道是否有人经历过这个问题,或者对我如何追踪这个问题有深入的了解。

如何反向代理子域到我的局域网上的另一台计算机,在OS X服务器?

可视化这个结果: site1.example.com – >我的单个公共IP – >端口转发80和443到LAN 192.168.1.10在OS X上运行OS X Server 4.1的Mac 10.10优胜美地 site2.example.com – >我的单个公共IP – >局域网192.168.1.10 – >反向代理? – >:80和:443在局域网192.168.1.15 这是在一个networking,我没有select添加另一个公共IP。 #1已经正常运行。 #2是最难的部分,主要是因为我在#1上运行OS X Server ,而代理设置似乎并不是相对直接的Apache ,例如: <VirtualHost *:80 *:443> ServerName site2.example.com ProxyRequests off ProxyPass / http://192.168.1.15/ ProxyPassReverse / http://192.168.1.15/ </VirtualHost> 也就是说,OS X服务器在奇怪的地方有Apacheconfiguration文件,我的理解是,它喜欢用在GUI中做出的新更改覆盖它们,所以我试图找出“正确”的方式来做到这一点OS X服务器。 我的一位朋友build议,尽pipeOS X Server文档的Web应用程序部分几乎不包含任何细节,但可能有办法使用OS X Server的webappctl命令并编写适当的webapp.plist 。 看着苹果build议的man页和他们的示例.plist文件,在我看来,他们的“networking应用程序”的想法真的要连接到一个目录(即site1.example.com/webapp),而不是一个子域(如上面#2所示)。 也许我只是不完全想出了.plist格式呢? 什么是在OS X服务器上执行此操作的“正确”方法?