LDAP LDAP - Mac - Mobiler Account

Status
Für weitere Antworten geschlossen.

m4c_e7e

Benutzer
Mitglied seit
08. Okt 2011
Beiträge
31
Punkte für Reaktionen
0
Punkte
0
Hallo,

ich hab erfolgreich bei mir ein LDAP zum laufen bekommen und auch mein Mac (10.8.4) darauf eingebunden so das die Userdaten auf dem Server gespeichert werden.

Leider bekomme ich es nicht hin, das ich daraus ein Mobilen Account machen kann. Sobalt ich mich mit dem User vom Server einlogge und dann Systemeinstellung - Benutzer und Gruppen öffne, stürzt die Systemeinstellung einfach ab.

Kann mir da einer weiterhelfen ?

Danke
 

Thomas0815

Benutzer
Mitglied seit
24. Feb 2013
Beiträge
2
Punkte für Reaktionen
0
Punkte
0
Hallo Forum,

dieser Beitrag ist ja leider schon etwas älter, bevor ich hier jedoch was neues aufmache, hänge ich mich doch dran, auch wenn mein Problem sich ein klein wenig anders gestaltet und o.a. Problem vermutlich unter aktuellen Systemen so nicht mehr auftritt (bei mir zumindest nicht)

Doch mal kurz zu meinem Setup, welches sicherlich für einen Privathaushalt "oversized" ist, ist ja keine Firma.
- Synology DS212j mit DSM 5
- mehrere Macs zuhause, alle Mac OS 10.10 (Yosemite)
Da ich die Idee mit den servergespeicherten Profilen ganz gut finde und ich gerne für die Familie eine zentrale Passwortverwaltung haben will und die Möglichkeit haben möchte, mich an dem einen oder anderen Rechner (mein Arbeitszimmer, das meiner Frau, Rechner der Kinder) mit meinem Profil und PW anmelden zu können, kam mir die Variante mit der Syno als LDAP Server gerade recht.

Ich habe es auch in hinbekommen, dass das mit der Anmeldung und den Profilen auf den Rechnern bzw. der Synology klappt, dank eines anderen Beitrages in diesem Forum.


Doch nun zu den Problemen:
1. (an dieser Stelle eigentlich unpassend, aber frage dennoch mal) Für die Kinder habe ich bisher die Mac-Kindersicherung schätzen gelernt, diese kann ich jedoch für Netzwerkuser nicht aktivieren. Gibts da Workarounds? Google hat mich da leider trotz intensiver Suche nicht weitergebracht. Auch eine externe Software, die die Accounts über einfaches Blacklisting von Webseiten hinaus überwacht habe ich nicht finden können.
2. ist aber noch essentieller: Der Rechner meiner Tochter ist ein MacBook, der nun gerne auch mal außerhalb der vier Wände betrieben werden soll, also ohne Verbindung zum Server. Gut, dachte ich mir, dafür gibts ja mobile Accounts unter Mac OS. Diese bekommen ich aber nach Apple Anleitung partout nicht zum laufen.
- als Netzwerkuser anmelden
- "Benutzer & Gruppen" aufrufen geht, als Admin authentifizieren, "mobiler Account"->erstellen, Syncoptionen auswählen (habe nur den Benutzerordner ausgewählt und auf "automatisch" belassen, dann will er sich abmelden, Passwort des Netzwerkusers angeben.
- wenn ich mich dann wieder als Netzwerkuser anmelde, so habe ich in der Statusleiste ein Symbol, welches mir dann sagt, dass die letzte Synchronisation nicht abgeschlossen ist und darunter steht "Benutzerordner jetzt synchronisieren", beides grau hinterlegt.

Es wurde auch noch kein weiterer Ordner unter Users angelegt. Das habe ich jetzt schon auf zwei Mac´s ausprobiert und auch im Netz finde ich dazu keine weiteren Hinweise.
Übrigens kann ich dort unter "Mobiler Account" dann auch wieder auf erstellen drücken und das Spielchen wiederholen, leider mit demselben Ergebnis.

Ich möchte mich dafür entschuldigen, falls dies hier das falsche Umfeld für derartige Fragen ist, da es vermutlich nur am Rande mit dem Directory Server zu tun hat.
Falls aber jemand Hinweise hat, die mir bei der Lösung von Problem 1 oder 2 helfen können, so würde ich mir sehr freuen.

Gruß aus Kiel
Thomas
 

dsmynas

Benutzer
Mitglied seit
11. Feb 2014
Beiträge
74
Punkte für Reaktionen
0
Punkte
12
Für einen MobileAccount brauchst Du als Gegenstelle einen Apple Server mit funktionierendem OpenDirectory, dies hat nichts mit dem LDAP zu tun.

Gruß,

dsmynas
 

Thomas0815

Benutzer
Mitglied seit
24. Feb 2013
Beiträge
2
Punkte für Reaktionen
0
Punkte
0
Für einen MobileAccount brauchst Du als Gegenstelle einen Apple Server mit funktionierendem OpenDirectory, dies hat nichts mit dem LDAP zu tun.

Ok, das war mir nicht bekannt und erklärt natürlich einiges.
Das bedeutet dann, dass das ganze Konstrukt so nicht für Notebook-User funktioniert, da ich mich nicht anmelden kann, wenn ich nicht im heimischen Netz bin, richtig?
Gibts denn Alternativen?

Wenn nicht, dann bleibt das mit dem einheitlichen Account über die Synology halt nur ein Wunsch, schade.

Ich habe zuhause einen MacMini, der 24/7 läuft, da er die Haussteuerung übernimmt, der könnte natürlich MacServer spielen, nur war das eigentlich nicht Sinn der Sache. Und den ganzen Rest vom OS X Server kann ich nicht brauchen.

Ich denke da noch mal ein bisschen drüber nach, vielen Dank erst mal.

Gruß
Thomas
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat