¿Todavía existe la ACL del servicio AFP en 10.9 Server.app?

1

Todo lo que realmente estoy tratando de hacer es configurar la computadora portátil de mi esposa para usar mi Mac Pro como un servidor de Time Machine en red. Ambos hemos actualizado recientemente a Mavericks y acabo de instalar Server.app.

El problema es que todos los intentos de conexión desde su cuenta fallan, y no puedo entender por qué (después de un montón de tiempo y esfuerzo diagnosticar el problema).

Una ars forum post describe un problema similar, y una de las sugerencias es que la conexión está siendo bloqueada por una SACL. Esta teoría se valida por el hecho de que puedo conectarme con mi propia cuenta (admin).

Más búsquedas, y parece que la sugerencia es editar la SACL usando la aplicación Server Admin. Supongo que ahora esto se ha incorporado a Server.app?

¿Puede alguien, por favor, iluminarme, dónde están configuradas las ACL de servicio?

    
pregunta Alastair 29.10.2013 - 04:36

1 respuesta

2

Puede habilitar el acceso individual a servicios para usuarios y grupos dentro de Server.app 3.0. Seleccione la sección Usuarios o Grupos en la barra lateral y luego haga clic en el usuario o grupo para el que desea configurar el acceso. Haga clic en el icono de acción (engranaje) debajo de la lista de usuarios o grupos, y elija "Editar acceso a servicios ...":

Elija"Editar acceso a servicios"

Se le presentará una lista de servicios que permiten que el acceso se habilite y deshabilite para este usuario / grupo. Si la lista está desactivada, es posible que deba elegir "Administrar el acceso al servicio":

ElsoftwarepuedesolicitarlequeconfirmesuelecciónparahabilitarlaadministracióndelAccesoalservicio:

Se encuentra disponible alguna información sobre cómo configurar estas casillas de verificación utilizando dseditgroup . También se debe tener en cuenta que a los usuarios de directorios externos se les niega el acceso a los servicios de forma predeterminada .

Si solo intenta confirmar que el usuario está dentro del grupo al que se le permite acceder al servicio AFP, puede ejecutar este comando:

dscl localhost read /Local/Default/Groups/com.apple.access_afp GroupMembership

Si el comando informa que no se encuentra el registro (-14136), es probable que no tenga una ACL aplicada al servicio AFP.

    
respondido por el Eddie Kelley 29.10.2013 - 10:00

Lea otras preguntas en las etiquetas