Trabajo en una empresa que administra TI para varios clientes (principalmente para implementaciones de Apple OS X). Algunos de ellos tienen más usuarios que computadoras, por lo que necesitan algún tipo de directorio de inicio "móvil" (para que los marcadores, la configuración, etc. del usuario permanezcan mientras él cambia las computadoras).
Recuerdo que esto funcionó relativamente bien en OS X 10.6.X y no fue tan difícil de configurar. Ahora intenté (en diferentes configuraciones) hacerlo funcionar en OS X 10.10.X y OS X 10.11.X, pero nunca lo hice funcionar de manera estable. Aquí están las diferentes formas en que lo probé (para ambos: OS X 10.10 y 10.11):
-
Open Directory Server en OS X Server y userhome-location en OS X Server
- Problema: los elementos de llavero no se sincronizan. Otros archivos se sincronizan (pero keychain-not-syncing es un showstopper)
-
Active Directory, ubicación del usuario en el servidor OS X o en un servidor de archivos de sinología (AFP o SMB) o en el servidor de Windows:
- mismo problema que con "OD puro": el llavero no se sincroniza. Además, muchos otros archivos no se guardan correctamente o con permisos incorrectos.
-
Problema general: algunas aplicaciones no funcionan bien con hogares de red (por ejemplo, el descompresor incorporado en mac)
Debido a esos problemas, decidí intentar que funcionara con casas móviles sincronizadas. Aquí, la página de inicio del usuario se copia localmente y cuando el usuario cierra la sesión, los cambios se escriben en el servidor. La observación general es:
- es increíblemente lento (2 minutos para 3MB no son nada especial, ¡y esto en un Gigabit-LAN!)
- Hay muchos errores de sincronización o permisos de archivo incorrectos
Aquí están las combinaciones que probé para casas móviles sincronizadas:
- OS X Open Directory Server, ubicación de almacenamiento en el servidor OS X
- OS X Open Directory Server, ubicación de almacenamiento en el servidor Synology (AFP y SMB)
- Active Directory Server, ubicación de almacenamiento en el servidor Synology (AFP y SMB)
- Active Directory Server, ubicación de almacenamiento en el servidor OS X (AFP y SMB)
- Active Directory Server, ubicación de almacenamiento en Active Directoryy Server (SMB)
Me pregunto si es posible que funcione. Lo intenté 3 veces, siempre con esos resultados (o comparables). También les dejo a mis colegas que verifiquen mi DNS, NTP y la configuración de red, no hay problemas. Me sentiría realmente feliz si alguien con experiencia en ese tema pudiera responder e incluso si es un "no, ya no es posible".
Saludos Cristiano