¿Dónde se almacena el atributo NFSHomeDirectory?

0

Tengo 2 servidores Mac, cada uno de ellos configurado para ser un maestro OD, pero también están buscando un servidor Sun LDAP. El mismo usuario tiene un valor diferente para el valor NFSHomeDirectory al realizar una lectura dscl en el usuario con LDAPv3 / My.LDAP.Server. Supongo que esto significa que parte de la información proporcionada proviene de una base de datos OD local o de un caché o algo así, de lo contrario sería exactamente la misma en ambos servidores al consultar la misma fuente de datos (mi servidor LDAP).

Pregunta: ¿Dónde se almacena el valor de NFSHomeDirectory? OS X Lion (en un servidor y 10.5.8 en el otro)

    
pregunta Gregg Leventhal 29.12.2013 - 20:03

1 respuesta

1

Es necesario verificar las asignaciones que se utilizan en los distintos servidores. El programa para ver / configurar esto solía estar en / Aplicaciones / Utilidades y se llamaba "Acceso a directorio", luego, en algún momento, se le cambió el nombre a "Utilidad de directorio" y luego (creo que más tarde) se trasladó de Utilidades a / Sistema. / Library / CoreServices ... pero no recuerdo dónde estaba & Qué nombre pasó en la versión 10.5. Tendrás que buscarlo en ambos lugares.

De todos modos, ejecute Directory Whatever, haga clic en el candado y autentíquese, haga doble clic en el servicio LDAPv3, seleccione la configuración para el servicio LDAP de Sun (debe haber dos configuraciones enumeradas, una para el maestro OD local y otra para el Sun servicio) y haga clic en Editar, luego seleccione la pestaña "Buscar y asignaciones".

Debería haber un menú emergente cerca de la parte superior con la etiqueta "Acceso a este servidor LDAPv3 usando". Si se selecciona "Desde el servidor", se obtiene su configuración de un registro de configuración en el servidor LDAP de Sun. Todo lo relacionado con esta opción debería obtener asignaciones coherentes & por lo tanto, los atributos deben coincidir en todos los Mac.

Si no está en el modo "Desde el servidor" (que probablemente no lo sea, dado que es un servidor Sun): busque Usuarios en la columna de la izquierda ("Tipos de registro y atributos" si el nombre no ha cambiado desde la 10.5) , haga clic en el triángulo de divulgación junto a Usuarios, seleccione NFSHomeDirectory debajo de eso, y vea lo que se le asigna (que se muestra en la columna de la derecha).

Compare lo que encuentra en los diversos servidores OS X; Si entiendo su configuración correctamente, debería indicarle de dónde proviene la diferencia.

EDITAR: tener el atributo OS X NFSHomeDirectory asignado al directorio de inicio de LDAP es completamente normal. Las convenciones de nombres aquí son totalmente confusas: el atributo OS X HomeDirectory (note tops) contiene instrucciones envueltas en XML sobre cómo montar el directorio de inicio, y el atributo OS X NFSHomeDirectory contiene la ruta local que debería tener (después de ser montado), hace coincidir exactamente con el atributo estándar (RFC 2307) del directorio principal de LDAP (note minúsculas). Si los directorios de inicio se montan a través de NFS, generalmente es correcto tener el atributo OS X HomeDirectory en blanco.

No estoy seguro de lo que sucede si hay varias rutas de inicio; mi conjetura sería que usará el primero e ignorará el resto, pero realmente no lo sé.

Para ver qué servidor se consulta primero, ingrese en el Directorio lo que sea, en la sección Política de búsqueda en Autenticación. Buscaré las distintas fuentes de datos en el orden en que aparecen aquí. Tenga en cuenta que OS X no maneja bien los conflictos de identidad, por lo que es realmente una mala idea tener usuarios con la misma cuenta y / o nombre completo, o el mismo número de ID de usuario, en varios dominios. Si tiene varias cuentas con identificadores coincidentes, OS X tiende a combinar todos sus atributos de manera impredecible y confusa. En una situación como la suya, tiendo a mantener a todos los usuarios en solo uno de los servicios LDAP (probablemente el servidor Sun), con solo la cuenta "diradmin" por dominio en cada uno de los dominios del maestro OD.

    
respondido por el Gordon Davisson 30.12.2013 - 01:03

Lea otras preguntas en las etiquetas