web-dev-qa-db-ja.com

OSXクライアントがSMBサーバーに接続するのに非常に問題があるのはなぜですか?

ここで質問しているのは、OSXクライアントの問題に主に関連していると思われるAskDifferentよりもSMB/Kerberosの専門家を見つける可能性が高いと思うからです。

SMB共有に最初に接続したとき、Finderは共有のルートフォルダをフェッチしている間、30秒間ロックされているようです。共有のナビゲートも最初は非常に遅いです-各フォルダを開くのに約30秒かかります。システムログに、このメッセージが何度も繰り返されているのがわかります。

Apr  9 15:14:37 teds-mac-mini.teradici.local NetAuthSysAgent[2139]: smb_mount: mount failed to teradici.local/data, syserr = Permission denied
Apr  9 15:14:39 teds-mac-mini.teradici.local NetAuthSysAgent[2139]: NAHSelectionAcquireCredential The operation couldn’t be completed. (com.Apple.NetworkAuthenticationHelper error -1765328228 - acquire_kerberos failed tmiddleton@LOCAL: -1765328228 - unable to reach any KDC in realm LOCAL, tried 0 KDCs)
Apr  9 15:15:11 --- last message repeated 5 times ---
Apr  9 15:15:11 teds-mac-mini.teradici.local NetAuthSysAgent[2139]: smb_mount: mount failed to teradici.local/data, syserr = Permission denied
Apr  9 15:15:13 teds-mac-mini.teradici.local NetAuthSysAgent[2139]: NAHSelectionAcquireCredential The operation couldn’t be completed. (com.Apple.NetworkAuthenticationHelper error -1765328228 - acquire_kerberos failed tmiddleton@LOCAL: -1765328228 - unable to reach any KDC in realm LOCAL, tried 0 KDCs)
Apr  9 15:15:16 teds-mac-mini.teradici.local NetAuthSysAgent[2139]: smb_mount: mount failed to teradici.local/data, syserr = Permission denied

最終的に、フォルダーを開く際の遅延がなくなり、SMB共有を正常にナビゲートできます。SMB共有が応答する場合、これらのような新しいメッセージはに表示されません。システムログなので、私が見ている問題に関連していると推測しています。

Macでローカルアカウントを使用しています-LDAPまたはActiveDirectoryを使用してMacにログインできるかどうかはわかりませんが、どちらも実行していません。ただし、私はここでActive Directoryアカウントを使用しており、それを使用して作業中のネットワークリソースにアクセスできます(実際、これがSMB共有)にログインする方法です)。

ここで何がうまくいかないのでしょうか? OSX /クライアントの問題ですか? SMBサーバー?Active Directoryの問題でしょうか?

1
Ted Middleton

ローカルのKerberosクライアントを構成していないため、実際のレルムではなくレルムLOCALに接続します。 /Library/Preferences/edu.mit.Kerberosに構成ファイルを作成し、そこにレルムなどを書き込む必要があります。マニュアルを参照してください ここ

2
Reni