Disabilita Kerberos / Single Sign-on


3

Abbiamo un Mac mini con OS X 10.7 Server che ha un numero di cartelle / unità condivise usando AFP. Abbiamo un account utente chiamato setup fcp che condivide solo ciò che i colleghi usano per accedere ai file condivisi.

Ogni volta che un collaboratore fa clic sulla macchina nel mirino, viene richiesta una password Kerberos:

Keberos popup

Possiamo aggirare questo semplicemente facendo clic su Annulla (e ci viene quindi presentata la classica finestra di accesso), ma questo confonde le persone.

Come posso disabilitare il single sign on / kerberos? (o in alternativa, sarebbe meglio configurarlo correttamente? E se sì, quali sono i vantaggi dato che usiamo solo la condivisione dei file?)

Presumo che questo sia qualcosa che viene attivato con il server perché non ricordo che qualcuno lo abbia mai acceso

Risposte:


1

Per disabilitare Kerberos, apri Terminale su Mac mini e inserisci il seguente comando:

sudo sso_util remove -k -a username -p password -r YOUR.KERBEROS.REALM

Sostituisci nome utente, password con nome utente e password dell'amministratore di Open Directory (utente / password con diritti di amministratore su Mac mini). Sembra che YOUR.KERBEROS.REALM sia "LKDC".

Il pannello Panoramica di Open Directory di Server Admin (su Mac mini) dovrebbe mostrare lo stato del servizio Kerberos come arrestato.

fonte

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.