我们有一个共同的Mac OS X 10.6服务器,我需要在盒子上创build一个新的用户。 (现有的用户是在我的桌子上用我创build的。)我可以使用SSH连接到本机,也可以使用服务器pipe理实用程序。 但是,用户pipe理似乎需要“服务器首选项”实用程序。 当我尝试连接服务器首选项时,出现此错误: 无法为logging名称[FDQN] $设置/LDAPv3/127.0.0.1的节点凭据。 开放目录服务可能有问题。 (注意:我已经模糊了实际的服务器名称;上面说[FDQN]地方,实际的错误是服务器的完整名称。) 在服务器日志中,我可以看到使用服务器pipe理,我看到 Dec 10 11:31:05 eiffel servermgrd[63]: servermgr_accounts: got error 5203 trying to auth to local LDAP node (NB eiffel是主机名。)我认为这是相关的路线; Jabber因为某种原因(不同的问题)拍打着,并试图启动日志而窒息。 我对开放目录不熟悉,而且我也不是很想, 我只是想pipe理我的服务器,尤其是要创build一个新的Unix用户,使他们可以通过SSH连接。 感谢任何指针。 (ETA:我的研究表明VNC会解决这个问题,不幸的是,我需要访问服务器首选项以允许VNC访问,所以这是一个鸡与蛋的问题(看看我在那里做了什么?)build立SSH隧道听起来像一个好主意,但是我需要更细致的build议(每端都有端口)来实践。) ETA,12/16:我可以使用工作组pipe理器工具添加一个新用户,该工具是服务器工具包的一部分。 (我怀疑我的笔记本电脑上没有它,而不是我的桌面,这就是为什么我没有find它的原因。)即使紧迫性已经消失,我仍然没有解决问题,因为我仍然无法连接服务器首选项。
在四个月后的三个月(2009年秋)期间,我将不得不select如何本地启用一些Mac计算机访问Exchange Server 2007(电子邮件,联系人,日历)。 据我所知目前只有一个解决scheme: Microsoft Office 2008 for Mac,其中包括Exchange客户端Entourage (类似于Windows的Outlook)。 苹果公司宣布下一个版本的Mac OS X 10.6,即“雪豹”,将会内置对Exchange 2007的支持: Microsoft Exchange支持 Snow Leopard包括内置于Mail,Address Book和iCal中的Microsoft Exchange 2007的开箱即用支持。 Mac OS X使用Exchange Web服务协议提供对Exchange Server 2007的访问。由于Mac和iPhone支持Exchange,因此您可以在任何地方使用Exchange,并且可以完全访问您的电子邮件,联系人和日历。 有人知道这些新function是否可以取代Entourage客户端? 会有一些限制吗? 谢谢!
我有一个运行OS X 10.6.8的Mac Pro(型号标识符:MacPro5,1)。 这台机器向网上提供了几个MySQL数据库(v.5.0.92)以及一个Redmine安装(一个Subversion版本库)。 服务器pipe理是使用“服务器”应用程序堆栈(/ Applications / Server / Server Admin.app等)完成的。 我正在考虑将系统更新到Yosemite(以及新的Server.app),但是我很犹豫,看到一些关于MySQL安装问题的报告,以及Ruby框架的问题。 我的问题是: 在服务器设置中,有没有一些从10.6更新到10.10的经验? 更新步骤是否更明智,即先更新到10.8,再更新到10.10? 如果是,为什么? 为了更新MySQL安装,需要采取哪些步骤? 再说一次,升级更合理吗? 编辑:我现在试图简单地运行升级到优胜美地,直接在雪豹之上(显然,我以前通过使用外部高清时间机器备份整个系统)。 然后,我使用App Store安装了新的Server.app应用程序。 之后,出现了以下问题: MySQL仍处于原始位置(/ usr / local),但无法在terminal中运行,抱怨缺less套接字文件。 安装更新的MySQL二进制文件不能解决问题; 我会再做进一步的研究和报告。 我的Ruby / Redmine安装也没有运行。 我担心的是,我将不得不彻底重新安装Redmine,因为安装程序与Snow Leopard和Yosemite不同。 设置系统的这一部分特别痛苦(例如,让Redmine与SVN进行通信)。 因为我需要一个正在运行的系统,所以在尝试使用我的Snow Leopard备份之后,我再次降级。 总之,如果没有来自安全方面的实际压力,我几乎总是不做升级。
我刚刚authentication我的第一个苹果机到活动目录基础设施。 好极了! 我唯一遇到的问题是指定AD用户是pipe理员,并且能够进行更改。 我没有看到任何接口。 系统中是否有默认的界面,还是必须下载服务器pipe理工具?
我一直在解决这个问题两年,它不断回来。 我们的Mac用户通过运行Windows Server 2008 Standard的Active Directory服务器进行身份validation。 其中一位Mac用户特别遇到了一个反复出现的问题,她无法login,导致她的AD账号在达到最大login次数前被locking。 这个问题两周前又开始了,我重新configuration了她的networking和Active Directory设置。 我以为我有这个问题修复,但上周我在办公室早,并决定安装Mac更新需要重新启动。 当用户在20分钟后尝试login时,她的帐户被locking。 她的安全日志显示此消息,“authorizationhost [96]无法validation用户(tDirStatus:-14090)”。 今天早上又发生了这样的事情,即使我没有对电脑做任何事情,她在电脑启动1.5小时后尝试login。 这也发生在我成功地使用她的ID和密码login之后,只有在我注销后才locking帐户。 我唯一能想到的就是它试图连接到我们的AD PDC上的LDAP,但我从来没有input任何凭据,没有其他人有这个问题。 所有的Mac都有Snow Leopard 10.6.7,它们都具有相同的networking和AD设置,但是这台特定的Mac仍然存在问题。
非常奇怪的情况。 我从前一个pipe理员那里inheritance了一些Xservers,我曾经负责在各个层次上进行清理。 我熟悉Ubuntu中的设置,对于命令行(包括从源代码编译)非常熟悉,也知道如何在OS X中操作命令行。 但是在运行10.6.8(Snow Leopard)的服务器上遇到了一些莫名其妙的问题。 首先,我想将软件防火墙彻底closures。 听起来很简单,进入服务器pipe理,只是告诉它停止正确的防火墙? 不! 所以,如果我closures防火墙,并且执行以下命令来加倍检查命令行: sysctl -a | grep net.inet.ip.fw.enable 结果如预期: net.inet.ip.fw.enable: 0 但是如果我在5分钟左右再次检查它,它会再次变得神奇: net.inet.ip.fw.enable: 1 与NAT转发同上。 sysctl -a | grep net.inet.ip.forwarding 在服务器pipe理中禁用它,结果如下: net.inet.ip.forwarding: 0 几分钟后: net.inet.ip.forwarding: 1 WTF?!? 我检查了crontabs,我是机器上唯一的用户。 我有另一台机器上的服务器pipe理应用程序设置为观看这台机器,但它并没有运行的所有时间。 而这个问题在那之前确实存在。 我不太熟悉sysctl所以需要一些指导。 FWIW,我在最近已经在/etc/sysctl.conf设置了一些以太网调整,但没有连接到上面的其他命令或设置。 为什么这些设置会在几分钟之后奇迹般地改变? 可以做些什么来阻止这一点。 在此先感谢帮助和指针。 编辑:根据下面的注释之一/etc/hostconfig内容: AFPSERVER=-NO- AUTHSERVER=-NO- TIMESYNC=-NO- QTSSWEBADMIN=-NO- QTSSRUNSERVER=-NO- MYSQLCOM=-YES- IPFORWARDING=-NO-
我目前正在运行Mac OS X雪豹,并试图使用本地VPN客户端连接到我们的微软VPN服务器。 如果我通过VPN连接路由所有stream量,我能够连接到我们的服务器,但是,外部stream量,即谷歌或堆栈溢出被阻止。 如果我取消selectcheckbox来通过vpn路由所有stream量,我可以连接到vpn,但是,我无法连接到我的服务器,外部stream量谷歌或stackoverflow虽然工作。 这是一个VPN客户端问题,我是否需要购买Mac OS X VPN软件而不是本地客户端,或者是否有Microsoft vpn服务器设置需要检查。 我不熟悉服务器软件,但是我想在这里发布这个问题来帮助我们的networkingpipe理员使用Mac OS X机器。 更新: 虽然我没有100%排除OS X VPN客户端,但我确定我的路由器肯定是问题的一部分。 我有一个Linksys wrt54g第一代,它完美的工作了一段时间,现在我猜它已经炸了,因为它绑定到我的家庭networking,它阻止我连接到我的VPN。 如果我断开连接并直接通过comcast或任何当地的咖啡店,一切正常。 一旦我更换路由器确认,我正在更新这个问题。
我有一堆问题: 我有一个Macnetworking,有五个Mac的。 目前,他们正在单独获取软件更新。 有没有办法将修补程序/安全更新下载到一个地方(存储库)并将所有机器指向此位置? 就个人而言,我有像单语和Onyx这样的工具,但是您能推荐哪些工具可以积极地影响操作系统的性能? 调整将是很好的。 链接和指针,将非常感激。 我读过时间机器,有没有办法使用这个工具备份到networking驱动器的所有机器? 谢谢!
几年前,我把下面的expect脚本放在Tiger Server下执行Open Directory备份 ,并在Leopard Server下运行良好: #!/usr/bin/expect -f set date [timestamp -format "%Y-%m-%d"] set archive_path "path/to/you/backup/dir" set archive_password "password" set archive_name "opendirectory_backup" spawn /usr/sbin/slapconfig -backupdb $archive_path/$archive_name-$date expect "Enter archive password" send "$archive_password\r" expect eof 它是仍然存在于root的crontab中的less数几个脚本之一,而不是一个launchd plist。 只是出于安全的原因,它只是root权限。 现在,问题是我几个星期前升级我的开放目录主到Mac OS X 10.6.4雪豹服务器,并没有工作,因为…当由Cron运行。 如果我以root用户身份login并手动运行,它将正常工作并创build生成的encryption磁盘映像。 当由cron运行时,它会经历完整的运动(包括/Library/Logs/slapconfig.log中的输出,与手动运行时的输出相匹配),但永远不会创build磁盘映像文件。 但是,在`/var/log/system.log/中,我看到以下输出: Jul 23 03:00:08 servername hdiejectd[93114]: running Jul 23 03:00:11 servername diskimages-helper[93111]: -frameworkCallbackWithDictionary: […]
我有一个雪豹服务器框运行在没有互联网访问的专用局域网。 如果你能避免这样做,那么你应该像没有互联网连接一样给我们带来几个小时的麻烦。 无论如何,我们最近的头痛之处在于,开放式目录用户无法使用Kerberos进行身份validation,因为客户端计算机的个人时钟从服务器时钟漂移。 所以服务器也需要是一台NTP服务器。 我不知道如何configuration服务器,以便它们将以他们信任的方式响应客户端请求。 以下是来自客户端机器的查询: $ ntpdate -q 192.168.1.250 server 192.168.1.250, stratum 16, offset 8.010421, delay 0.02605 2 Sep 16:32:23 ntpdate[346]: no server suitable for synchronization found 这是我在服务器上的configuration文件: /etc/ntp.conf中 server 192.168.1.250 fudge 127.0.0.1 stratum 8 refid NIST /etc/ntp-restrict.conf restrict 127.0.0.1 restrict -6 ::1 restrict 192.168.1.0 mask 255.255.255.0 nomodify notrap includefile /private/etc/ntp.conf 更新 这是我的configuration。 这2个文件被configuration,并且在常规选项卡下的服务器pipe理中打开了NTP服务,并且这2个文件被如此configuration: […]