Come posso ottimizzare i tempi di accesso alla rete di Mac OS X?


2

Sto eseguendo un server Open Directory (Mac OS 10.6.7 Server) e un sacco di client Mac (Mac OS 10.6.7). Sui client, l'accesso a un account locale è veloce (meno di 10 secondi tra la pressione di Return nella finestra di login e il Finder è pronto per l'uso).

Tuttavia, quando si accede a un account di rete (uno autenticato dal server Open Directory e la cui cartella principale è una condivisione AFP), gli accessi richiedono molto più tempo, tra 1,5 e 3 minuti. Per i primi 20-30 secondi dopo aver premuto Invio nella finestra di accesso, l'indicatore di avanzamento gira senza altri feedback. Quindi mostra il nome utente e l'icona per almeno un altro minuto, quindi, infine, Finder.

Come posso risolvere questo problema per capire perché sta impiegando così tanto tempo? Esiste un registro di ciò che sta accadendo in questo periodo --- o, ancora meglio, un modo per generare un diagramma a cascata (come BootVis in Windows XP o Firebug)?


Sembra una domanda per Server Fault
PleaseStand,

@PleaseStand: Forse? Non lo so. Mi sembra che domande come questa occupino un'area grigia a metà strada tra Server Fault e Super User. Ho creato una proposta Stack Stack per "Computer Lab Administration", ma non ha ottenuto molta trazione.
smokris,

Risposte:


1

Ho notato questo nei registri di sistema dei miei clienti:

5/14/11 11:00:51 PM SecurityAgent[2735] User info context values set for testuser
5/14/11 11:01:12 PM authorizationhost[2734] k5_authenticate(): got -1765328228 (Cannot contact any KDC for requested realm) on /SourceCache/SecurityAgent/SecurityAgent-39574/plugins/krb5/krb5_operations.c:84
5/14/11 11:01:12 PM authorizationhost[2734] -[SFBuiltinAuthenticate performDSPasswordAuth](): got -1765328228 (Cannot contact any KDC for requested realm) on /SourceCache/SecurityAgent/SecurityAgent-39574/authhostbuiltins.m:1039
5/14/11 11:01:13 PM SecurityAgent[2735] Login Window Showing Progress

KDC è in esecuzione sul server, ma le porte del firewall sono state bloccate. Ho sbloccato le porte KDC (TCP / UDP 88) accedendo a Server Admin> Firewall> Impostazioni> Servizi> Consenti: Kerberos V5 KDCe ora l'accesso alla rete richiede solo 5-10 secondi, come per gli account locali.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.