Mac OSX Lionがログイン/ネットワーク資格情報を失うのはなぜですか?


13

症状

職場ではOSX 10.7.3がインストールされており、時々次のような動作が見られます。

  1. 画面がロックされている場合、同じユーザー/パスの複数回の試行は受け入れられません。

  2. 画面のロックが解除されている場合、新しいbash用語を開くと、次のようなプロンプトが表示される場合があります。

    `I have no name$`
    

    または

    lkyrala$ ssh lkyrala@ah-lkyrala2u 
    You don't exist, go away!
    

Macが正常に動作している場合でも、ここの全員が2回ログインする必要があります。ブート後の初回は常に失敗しますが、2回目(同じパスワードで、何も変更せず、もう一度Enterを押すだけ)は成功します。奇妙な?

回避策

差し迫った問題を解決するいくつかの回避策がありますが、それが再び発生するのを防ぎません:

  1. 待機(1〜2時間)すると、問題が解消されることがあります。

  2. 'opendirectoryd'を強制終了して再起動します。(Appleサポートコミュニティから:ユーザーID(データではない)が突然削除されましたか?

  3. 電源ボタンを押してコンピューターをリセットします

2012年10月4日更新

ネット管理者は、lockdが関係していると疑っています。lockdは明らかにUDPを使用し、ネットワークが混雑すると、パケットが失われ、ハング動作が発生します。彼らは、混雑を緩和するための手順を検討しています。問題のファイルアクセスがActive Directory認証ハンドルである場合、これらのさまざまな部分はすべて一致し始めます。

討論

さて、上記の証拠は、opendirectoryとログインのクレデンシャルに何か厄介なものがあることを示しています。これらのログインの問題があると報告する人もいますが、実際の問題がどこにあるのかを判断するのは困難です(Mac、またはネットワーク環境?)。

ネットワークのほとんどがWindowsマシンであることを追加する必要がありますが、MacとLinuxマシンもかなりありますが、ネットワーク認証がさまざまなドメインから他のドメインにマッピングされる方法の詳細はわかりません...すべて私の知っていることは、ネットワーク資格情報はWindowsドメインだけでなく、macおよびlinuxログインでも機能することです。したがって、何かが別々のシステムに接続している、または同じグローバル認証システムを使用しています。

追加の詳細

残念ながら、私はこのMacをセットアップしておらず、IT部門もそうでしたので、認証がどのように機能するかは完全にはわかりません。私はそれがネットワークログインであることを知っています(Macの私の経験では珍しいです、彼らは通常外部リソースに接続するローカルアカウントを持っています)が、ここでは、ホームフォルダはローカルではなくネットワーク上にあります。私のLinuxインストールでは、ネットワークへの接続にはyp / NISが関係し(これによりネットワークファイルシステムの一部を任意のマシンから自動マウントできます)、opendirectoryd.logはこれが関係していることを確認しているようです...

/var/log/opendirectoryd.log* ショー:

2012-04-04 01:29:12.370 EDT - ddddd.dddddd.dddddd.dddddd - Client: automount, UID: 0, EUID: 0, GID: 0, EGID: 0
2012-04-04 01:29:12.370 EDT - ddddd.dddddd.dddddd.dddddd, Node: /NIS/Domain, Module: nis - could not determine map for rectype 'mounts' attribute 'byname'
2012-04-04 01:32:04.504 EDT - failed to get YP map list

ドメイン「ドメイン」が何らかの形で失われているようです。UID == 0がここにあるのはなぜですか?それは悪いようですね。

Linuxでしばらく前に、NISブロードキャストが無効化またはブロックされたことを知ったので、誰かからIPを収集し、/etc/yp.confLinux でypserver IPを手動で設定し、ドロップを修正しました。ここで似たようなことが起こっているのでしょうか?

Macのyp manページで情報を検索してみました。

そして、既存のサーバーがどこに設定されているかを詳述したこの投稿を見つけました:

ただし、ypserverの設定を確認すると、両方のサーバーIPがNIS用に正しく設定されていることがわかりました。

/var/log/system.logショーの確認:

Aug 28 00:30:08 mymac ypbind[22991]: direct: sendto: No route to host
Aug 28 00:30:08 mymac ypbind[22991]: direct: sendto: No route to host
Aug 28 00:30:08 mymac ypbind[22991]: Can't contact any servers listed in /var/yp/binding/Domain.ypservers.  Aborting
Aug 28 00:30:08 mymac com.apple.launchd[1] (com.apple.nis.ypbind[22991]): Exited with code: 1
Aug 28 00:30:08 mymac com.apple.launchd[1] (com.apple.nis.ypbind): Throttling respawn: Will start in 10 seconds
Aug 28 00:30:08 mymac xpchelper[22990]: getpwuid_r() failed for UID: uuuu, ret: 0, errno: 0

そのため、nfs.confの設定などが疑われます。これは、lockdの何かが原因だと考える人もいます。

研究

同様の問題の報告


環境について詳しく教えてください(OpenDirectoryを使用しているようです(?)Windowsドメインに参加しています(?)-どのようにセットアップしましたか?ドメインからコンピューターが消えていますか?ネットワーク接続が失われていますか?など)。 )、システムログも確認してください-多くの場合、このような問題に関する情報があります
...-voretaq7

上記の「追加の詳細」セクションを追加し、opendirectoryd.logおよび周囲の環境について詳しく説明しています。問題は、多くをセットアップしなかったことと、ネットワーク管理者の資格を持っていないことです。私たちは何ヶ月もこの問題を解決してきましたが、実際に何かを追跡することはなかったので、私たちの仲間を助けるためにいくつかの研究をしようとしています。
ラリーキララ

これに関するアップデートはありますか。OSX 10.7でNIS / NFSを動作させ、Ubuntuでは正常に動作させようとしています。私はあなたと同じメッセージを受け取ります。
ソリン

更新はまだありません、ごめんなさい。誰でも?
ラリーキララ

1
これは、私たちがここで学校で抱えていた問題のようです。MacはDCへのネットワーク接続をランダムに失い、ユーザーがログオンできなくなります。私の知る限り、これはMacサーバーのソフトウェア更新後に発生したものです。MACは新しいサーバーの更新を処理するには古すぎるように思われました。新しいMACが購入されるまで、設定のMACがまだバインドされていても、DCに再結合する必要があります。
ジェイクアンドリュー

回答:


1

MacをOSXサーバーまたはActive Directoryにバインドしましたか?後者の場合、ドメインが.localで終わるかどうかを確認します。存在する場合、OSXでのマルチキャスト干渉に関する既知の問題がいくつかあります。ここのプロセスはあなたのために働くかもしれません:http : //www.macwindows.com/TIP-Lion-dot-local-AD-disable-multicast.html

単純なMacの中には、ADネットワークに満足していないものもあります。本質的に同じ仕様のiMacがいくつかありましたが、ほとんどは問題ありませんでしたが、2つはドメインコントローラーとの接続を失い続け、ケルベロスチケットに関連する問題を常に抱えていました。この場合、ドメインからMacを切断してからCentrify Expressを使用して再接続すると、問題は解決しました。次のWebサイトでエージェントを見つけることができます:http : //www.centrify.com/express/free-active-directory-tools-for-linux-mac.asp#agents


ADにバインドされており、ドメインが.localで終わっていないと思います。今すぐ詳細を見る...(情報をありがとう!)
ラリーキララ

ADは.localで終わっていないため、最初のリンクは適用されないと思います。2番目のリンクは、ネット管理者がしなければならないことです。また、数週間前にネット管理者が発見したもので投稿を更新しました。ロックされたUDPパケットは、ネットワークが突然混雑したときに失われます。確かではありませんが、特にAD接続が影響を受けるハンドルの1つである場合、このように聞こえるのはMac上のさまざまなものに影響します。
ラリーキララ
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.