4 votes

Problème de droits d'accès sur MAC

J'ai un Mac machine fonctionnant sous Mac OS Version 10.6.6.

J'ai ajouté ma machine Mac à un contrôleur de domaine (qui exécute la version Windows du serveur) et permets aux utilisateurs du contrôleur de domaine de se connecter.

En raison de notre migration de serveur, nous avons retiré la machine Mac du vieux contrôleur de domaine et l'avons ajoutée au nouveau contrôleur de domaine.

Les utilisateurs du vieux contrôleur de domaine sont copiés sur le nouveau contrôleur de domaine.

Lorsque je me connecte sur le Mac (qui est ajouté au nouveau contrôleur de domaine) avec les informations d'identification de l'utilisateur du contrôleur de domaine, je n'ai pas pu accéder à mes dossiers sur le bureau et à tout autre dossier dans mon répertoire utilisateur.

Il dit "Le dossier Bureau ne peut pas être ouvert car vous n'avez pas la permission d'accéder à son contenu".

1voto

Cela devra être déplacé vers serverfault. Refaire l'association du client au serveur pourrait bien faire l'affaire. Il vaut également la peine de vérifier les options lors de l'association, telles que l'option de stocker le dossier personnel localement plutôt que sur le serveur.

Oh et vérifiez le DNS, c'est surprenant les erreurs étranges qui peuvent être causées par le DNS

0voto

nullDev Points 1778

Je suppose que nous parlons d'un domaine Active Directory? Comment avez-vous migré les utilisateurs entre les serveurs et avez-vous préservé les GUID des utilisateurs? Lorsqu'un Mac est lié à Active Directory, il utilise un hash du GUID de l'utilisateur comme numéro d'identifiant unix pour l'utilisateur (qui est utilisé, entre autres choses, pour suivre la propriété des fichiers). Ainsi, si le GUID de l'utilisateur change, son UID change également, et il ne possède plus ses fichiers (et son répertoire personnel). Vous pouvez vérifier cela en vous connectant en tant qu'utilisateur local sur le Mac (j'espère que vous avez un administrateur local? Sinon, cela va devenir compliqué à réparer...):

$ ls -ln /Users
total 0
drwxrwxrwt   5 0          0          170 Jul 25  2010 Shared
drwxr-xr-x+ 21 501        20         714 Feb 22 11:24 ladmin
drwxr-xr-x+ 13 875491302  759086213  442 Feb 22 13:52 fred

Dans l'exemple ci-dessus, le dossier "fred" est détenu par l'UID n°875491302 et attribué au groupe n°759086213. Vous pouvez ensuite utiliser la commande "id" pour vérifier l'UID actuel de l'utilisateur et son appartenance aux groupes :

$ id fred
uid=875491302(fred) gid=759086213(EXAMPLE\domain users) groups=759086213(EXAMPLE\domain users),402(com.apple.sharepoint.group.1),62(netaccounts),12(everyone),403(com.apple.sharepoint.group.2),404(com.apple.sharepoint.group.3)

Ici, les IDs correspondent : l'UID de fred est 875491302, et 759086213 est le groupe EXAMPLE\domain users. S'ils ne correspondent pas, vous pouvez réinitialiser la propriété avec le nouveau UID de fred en exécutant une commande comme :

$ sudo chown -R "fred:EXAMPLE\domain users" /Users/fred

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X