Problèmes de synchronisation du réseau OS X Server

1

Je fais tourner un environnement Open Directory depuis plus d’un an maintenant, et ce problème n’a jamais cessé de tourmenter mon réseau. Les utilisateurs ont constamment des erreurs de synchronisation, apparemment dues à des problèmes d'autorisations. Dans ce cas, il s’agit d’un fichier iTunes, mais il s’agit d’un fichier .xls sur le bureau ou d’éléments de la bibliothèque.

Quelqu'un at-il une idée sur la façon de résoudre ce problème?

À l'heure actuelle, le seul moyen de résoudre le problème de synchronisation est de vous connecter au serveur (exécutant la dernière version de Mountain Lion avec OS X Server), d'accéder au dossier de base de l'utilisateur concerné et de supprimer le fichier moi-même.

C'est évidemment une expérience horrible maintenant que nous grandissons en termes d'utilisateurs :(

Au niveau de base, nous utilisons une configuration OD via Server.app et optimisée avec Gestionnaire de groupe de travail.

Le matériel est un Mac Mini (mi-2011):

Processor:2.3 GHz Intel i5
Memory:   8 GB 1333 DDR3
Software: OS X 10.8.3 (12D78)
Server App: 2.2.1 (12T162)

# of Users varies between 2-6

Machines clientes

Mid 2011 iMacs
2.5 GHz i5
4 GB 1333 DDR3
OS X Lion 10.7.5 (11G63)

Erreur du serveur:

Server log error: May 21 12:06:26 server.name.com sshd[20492]: Authentication refused: bad ownership or modes for directory /Users/nickrossi/Library/FileSync

Server log error: May 21 12:06:26 server.name.com sshd[20492]: Authentication refused: bad ownership or modes for directory /Users/nickrossi/Library/FileSync

Server log error: May 21 11:52:41 server.name.com sshd[19924]: Authentication refused: bad ownership or modes for directory /Users/brockmantella/Library/FileSync
    swupdateServiceLog = "/var/log/swupd/swupd_syncd_log";

enter image description here

CDD
la source
Vous devriez vraiment examiner attentivement les fichiers journaux sur votre serveur pour voir quels types d'erreurs se produisent lorsque la synchronisation se déroule sans incident. Pour obtenir de l'aide supplémentaire de la part des experts, nous avons besoin de connaître le matériel sur lequel fonctionne ML Server, le nombre de clients et d'autres informations sur la configuration de votre serveur et la topologie du réseau.
IconDaemon
Je serais heureux d'ajouter plus de détails axés sur le réseau, mais qu'est-ce qui pourrait aider? Je vais commencer à aller plus en détail. Vérifier les modifications matérielles, les erreurs à ce moment-là
CDD
Configurez-vous vos maisons mobiles à l'aide de Profile Manager ou de l'ancien processus de gestionnaire de groupe de travail?
bispymusic
Initialement installé via le gestionnaire de profils sous server.app, mais je crois avoir édité quelques petites choses via le gestionnaire de groupe de travail
CDD
Est-ce toujours quelque chose que vous rencontrez sur certains comptes ou était-ce une rafale temporaire lorsqu'un tas de fichiers a échoué et que tout a fonctionné une fois que vous avez résolu les conflits?
bmike

Réponses:

1

De: http://unixsystems.blogspot.com/2012/06/fixing-ssh-daemon-authentication.html

Si vous voyez quelque chose de similaire à:

sshd: Authentication refused: bad ownership or modes for directory /Your/Home/Path

Vous avez un problème d'autorisation d'accès au répertoire personnel.

changez pour cet utilisateur s'il n'en a pas déjà un et exécutez:

chmod go-w ~/
chmod 700 ~/.ssh
chmod 600 ~/.ssh/authorized_keys 

Il restaurera vos autorisations et vous devriez pouvoir vous connecter.

IconDaemon
la source
chmod 700 était bien, mais le suivant a échoué? sudo chmod 600 /Network/Servers/server.name.com/Users/nickrossi/.ssh/authorized_keys \ Résultat: Aucun fichier ou répertoire de ce type
CDD
note - a également essayé la commande sous un utilisateur normal de su / switch (dans ce cas, nickrossi). Toujours pas un tel fichier ou répertoire?
CDD
Peut-être que le répertoire ... / registered_keys n'existe pas à ce moment-là, car il n'a pas pu être créé à l'origine en raison de problèmes d'autorisations. Vous pouvez accéder au répertoire et créer le répertoire manuellement (en vous assurant que vous obtenez l'autorisation correcte), mais vous pouvez également vérifier si le mécanisme serveur / client crée ce répertoire lorsque l'utilisateur se connecte.
IconDaemon
0

J'aimerais commencer par le mantra de mon réseau et de mes maisons mobiles.

Comment configurer Mobile & amp; Maisons de réseau

1 / Etes-vous sûr que c'est la meilleure solution à votre problème?

2 / es-tu vraiment sûr?

3 / Ensuite, utilisez les comptes de réseau, sauf si vous êtes absolument obligés d'utiliser des comptes mobiles, car quelqu'un a un ordinateur portable. S'ils ont un ordinateur portable, permettez-leur et seulement eux être un mobile plutôt qu'un compte réseau.

3 / êtes-vous ABSOLUMENT que c’est la seule façon de résoudre votre problème?

4 / Placez les dossiers d’accueil de votre réseau sur un lecteur distinct du système d’exploitation, de préférence par eux-mêmes. Si vous devez les avoir sur le même lecteur que votre système d'exploitation, placez-les totalement en dehors de la hiérarchie des fichiers Apple. Maudissez votre patron de radin pour ne pas avoir dépensé 100 $ pour un autre lecteur.

5 / Partagez le volume en utilisant un unique protocole. C'est la seule fois où AFP pourrait bien être meilleur que NFS ou SMB.

6 / Placez une grande bouteille de votre alcool préféré à côté du disque dur utilisé pour les foyers réseau.

7 / Lorsque vous recevez des réclamations concernant la vitesse de connexion, la vitesse des applications et les erreurs étranges dans les applications Office ou Adobe, les utilisateurs peuvent se renverser rapidement et leur dire de bien vivre avec.

8 / êtes-vous positif vous voulez des dossiers personnels stockés sur le net?

9 / Assurez-vous que votre serveur et tout vos clients courent exactement la même version de l'OS.

Si vous respectez le mantra, presque tous vos problèmes devraient disparaître, à l'exception d'Office et de Creative bien sûr, mais vous le saviez.

Tony Williams
la source