7 votes

Un seul utilisateur AD ne peut pas se connecter à un seul Mac lié au domaine (erreur DirectoryServices). Comment puis-je résoudre cela?

Sur notre campus, nous avons environ 60 Macs connectés à notre domaine Active Directory. La plupart des utilisateurs n'ont aucun problème pour se connecter aux Macs, tant que leurs comptes sont configurés correctement.

Cependant, nous avons un utilisateur en particulier qui ne parvient pas à se connecter à certains des Macs. Il n'a aucun problème avec la plupart d'entre eux, mais il y a un groupe (tous construits à partir de la même image) auxquels il ne peut pas se connecter. La machine en question exécute OS X 10.6.2. Les entrées pertinentes du fichier secure.log sont ci-dessous, avec le nom d'hôte et le nom d'utilisateur masqués.

16 août 10:32:43 nomhote SecurityAgent[4411]: Impossible d'obtenir l'enregistrement de l'utilisateur pour le nom d'utilisateur à partir de DirectoryServices.
16 août 10:32:43 nomhote SecurityAgent[4411]: Dormira 1 seconde et réessayera (retryCount = 4)
16 août 10:32:44 nomhote SecurityAgent[4411]: Impossible d'obtenir l'enregistrement de l'utilisateur pour le nom d'utilisateur à partir de DirectoryServices.
16 août 10:32:44 nomhote SecurityAgent[4411]: Dormira 2 secondes et réessayera (retryCount = 3)
16 août 10:32:46 nomhote SecurityAgent[4411]: Impossible d'obtenir l'enregistrement de l'utilisateur pour le nom d'utilisateur à partir de DirectoryServices.
16 août 10:32:46 nomhote SecurityAgent[4411]: Dormira 4 secondes et réessayera (retryCount = 2)
16 août 10:33:10 nomhote SecurityAgent[4411]: Impossible d'obtenir l'enregistrement de l'utilisateur pour le nom d'utilisateur à partir de DirectoryServices.
16 août 10:33:10 nomhote SecurityAgent[4411]: Dormira 8 secondes et réessayera (retryCount = 1)
16 août 10:33:18 nomhote SecurityAgent[4411]: Valeurs de contexte des informations utilisateur définies pour le nom d'utilisateur
16 août 10:33:18 nomhote SecurityAgent[4411]: tentative de connexion en tant qu'utilisateur inconnu (nom d'utilisateur) PASSED pour l'audit

Tout ce que j'ai trouvé en ligne suggère que notre utilisation de Comptes mobiles est à l'origine du problème. J'ai désactivé cette fonctionnalité, mais je ne peux toujours pas me connecter en tant qu'utilisateur en question.

id retourne un enregistrement pour son compte, et rien ne semble anormal.

Est-ce que quelqu'un ici a déjà rencontré ce problème?

1 votes

Please translate this keeping the same HTML tags if they exist from en to fr : Mettez-le à niveau vers un PC ;)

0 votes

Peuvent d'autres utilisateurs se connecter à ces postes de travail ? Et si vous créez un nouvel utilisateur sur votre domaine, pouvez-vous vous connecter avec celui-ci ? Cet utilisateur peut-il se connecter à d'autres postes de travail ?

0 votes

Luke, j'ai posé cette question en août 2010. Je ne me rappelle pas exactement ce que j'ai fait pour résoudre le problème, mais je crois que cela avait quelque chose à voir avec l'attribut de répertoire personnel dans Active Directory étant un chemin invalide.

0voto

Alex Reynolds Points 45039

Avez-vous vérifié son dossier utilisateur du côté AD? Je suppose qu'il y a quelque chose dans son dossier sur lequel DirectoryServices n'arrive pas à fonctionner

0 votes

Son compte semble normal. Il peut se connecter à chacun de nos systèmes en ligne (OWA, etc.) ainsi qu'à chaque PC et à la plupart des Mac. La seule chose qui était différente était le groupe principal, qui était défini sur faculté au lieu de Utilisateurs de domaine. Je l'ai depuis changé en Utilisateurs de domaine.

0voto

oemb1905 Points 101

Cela est très probablement dû au fait qu'un compte utilisateur local en conflit avec le même nom a été créé à un moment donné. Avez-vous désactivé les comptes mobiles et essayé de vous connecter sans cette fonctionnalité? De plus, je délierais puis lierais de nouveau toutes les images problématiques du domaine, redémarrerai, puis réessaierai.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X