[GastForen Betriebsysteme und Dienste HELIOS Helios-AD-Anbindung und 10.8.3

  • Suche
  • Hilfe
  • Lesezeichen
  • Benutzerliste
Themen
Beiträge
Moderatoren
Letzter Beitrag

Helios-AD-Anbindung und 10.8.3

Daniel Richter
Beiträge gesamt: 467

25. Mär 2013, 11:06
Beitrag # 1 von 16
Bewertung:
(8326 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Hallo,

habe schon in amerikanischen Foren gesucht und Infos gefunden aber wollte einmal wissen, wie Ihr es macht.

Gegeben ist:

Mac mit 10.8.3 mit dem AD verbunden und der Benutzer ist ein Verzeichnisbenutzer mit mobilem Account. Der User hat einen Langnamen Daniel Richter und einen Kurznamen d.richter
Helios-Server ist Solaris und mit dem Helios-Hilfstool für die AD-Anbindung auf einem Windows 2008r2 verbunden und erhält so die Infos aus der Domäne.

Wenn ich mich am Mac per SMB an einem Windows-Server in der AD anmelde, kommt keine Benutzeranmeldung bzw. wird diese, so gehe ich mal von aus, per Kerberos erledigt.

Da Helios eigentlich schon seit Jahren einen guten Fileserver hat, bin ich etwas verwundert, dass wenn ich mich per AFP anmelde, dass ich dann mit dem Langnamen, den Mac OS X standardmäßig nimmt, nicht verbinden kann. Hier muss ich entweder, dem Mac-Betriebssystem sagen, nimm ab sofort den Kurznamen oder ich muss den Langnamen löschen und den Kurznamen eingeben oder das einmal machen und im Schlüsselbund ablegen. Das ist aber meines Erachtens nicht zweckmäßig, da alle 90 Tage die PW geändert werden.

Wie macht Ihr das? Kann man das von Helios nicht fordern, dass der Helios-Server auch mit dem Langnamen authentifizieren kann oder haben wir einfach einen Konfigurationsfehler?

Gruß Daniel
X

Helios-AD-Anbindung und 10.8.3

GreatOm
Beiträge gesamt: 378

25. Mär 2013, 11:59
Beitrag # 2 von 16
Beitrag ID: #510322
Bewertung:
(8304 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Moin!

Langname oder Kurzname ist bei der HELIOS-Anmeldung egal.
Ebenfalls wird bei AFP nicht auf die GROSS- und kleinschreibung geachtet.

Wenn das nicht funktioniert weiß aufgrund der vorliegenden Informationen nicht was da los ist.

Gruß,

GreatOm


als Antwort auf: [#510319]

Helios-AD-Anbindung und 10.8.3

Daniel Richter
Beiträge gesamt: 467

25. Mär 2013, 12:01
Beitrag # 3 von 16
Beitrag ID: #510323
Bewertung:
(8300 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Langname Daniel Richter wird geblockt, d.richter geht.


als Antwort auf: [#510322]

Helios-AD-Anbindung und 10.8.3

Thomas Kaiser
  
Beiträge gesamt: 1299

25. Mär 2013, 18:00
Beitrag # 4 von 16
Beitrag ID: #510350
Bewertung:
(8247 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Hi,

Antwort auf [ Daniel Richter ] Langname Daniel Richter wird geblockt, d.richter geht.


Und was spuckt ein
Code
authutil user -n d.richter 

aus?

Gruss,

Thomas


als Antwort auf: [#510323]

Helios-AD-Anbindung und 10.8.3

Daniel Richter
Beiträge gesamt: 467

26. Mär 2013, 10:16
Beitrag # 5 von 16
Beitrag ID: #510373
Bewertung:
(8201 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Hallo Thomas,

hier das Ergebnis:


bash-3.2# ./authutil user -n d.richter
user: d.richter
uid: 50332862
gid: 50332161:Domänen-Benutzer
long name: Daniel Richter
last refresh: Tue Mar 26 10:16:42 2013
origin: PDC (*)
homedir: /export/home/d.richter
groups: Domänen-Benutzer:50332161, All Users:50332777, Benutzer des Windows SBS-Remote-Webarbeitsplatzes:50332772, Windows SBS-SharePoint-Mitglieder:50332780, vorstufen:50332904, Benutzer von Windows SBS-Remotewebzugriff:50333290, RemoteApp_Prinance:50332984, mx_vorstufe-postfach_fc:50333479, Windows SBS-Faxbenutzer:50332773, Windows SBS-Linkbenutzer:50332782, Grp_IT:50333377, Grp_Druckvorstufe:50333381, other:1


Gruß Daniel


als Antwort auf: [#510350]

Helios-AD-Anbindung und 10.8.3

Thomas Kaiser
  
Beiträge gesamt: 1299

26. Mär 2013, 11:44
Beitrag # 6 von 16
Beitrag ID: #510380
Bewertung:
(8177 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Hi,

so, mal ganz unabhängig von der AD-Integration des Macs (also daß der in der Domäne steckt) würde ich das mal einfach so von einem weiteren Mac aus probieren, denn

a) da Helios kein Kerberos unterstützt, kann man so Sachen wie Single-Sign-On eh knicken

b) sollte es wie GreatOm schon anmerkte mit dem Langnamen auch funktionieren. Deckt sich zumindest mit den Erfahrungen, die wir bei den paar Kunden haben, die Helios an AD angebunden haben.

Mir geht's grad um 'ne Eingrenzung, ob "Anmeldung mit langem Benutzernamen per AFP" überhaupt funktioniert oder ob's ein Zusammenspiel mit der AD-Integration des fraglichen Macs ist.

Gruss,

Thomas


als Antwort auf: [#510373]

Helios-AD-Anbindung und 10.8.3

Daniel Richter
Beiträge gesamt: 467

26. Mär 2013, 13:54
Beitrag # 7 von 16
Beitrag ID: #510395
Bewertung:
(8151 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Hallo,

ich habe das Problem auch mit anderen Macs.

Gruß Daniel


als Antwort auf: [#510380]

Helios-AD-Anbindung und 10.8.3

Thomas Kaiser
  
Beiträge gesamt: 1299

26. Mär 2013, 17:08
Beitrag # 8 von 16
Beitrag ID: #510418
Bewertung:
(8115 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Hi,

Antwort auf [ Daniel Richter ] ich habe das Problem auch mit anderen Macs.


Scusa, zu kurz gefragt. Mir ging's nicht um andere Macs im Sinne andere Kisten sondern darum, ob das Problem so auch auftritt, wenn der Mac nicht selbst im AD hängt bzw. ein anderer User lokal an dem Mac angemeldet ist?

Ich kann mich noch dumpf an einen Bug zu 10.7-Zeiten erinnern (betraf aber IIRC nur SMB-Shares), bei dem eine Anmeldung per Schlüsselbund nicht den im Schlüsselbund hinterlegten Usernamen nutze sondern immer den des lokal angemeldeten Benutzers.

Der Fall jetzt liegt zwar anders. Aber geht ja darum, das Ganze einzugrenzen.

BTW: Evtl. hilft's auch noch den AFP-Client des Macs geschwätzig zu schalten, um auf dem Mac mitloggen zu können, als was der sich dann da eigentlich anzumelden versucht.

Gruss,

Thomas


als Antwort auf: [#510395]

Helios-AD-Anbindung und 10.8.3

Daniel Richter
Beiträge gesamt: 467

26. Mär 2013, 17:09
Beitrag # 9 von 16
Beitrag ID: #510419
Bewertung:
(8118 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Antwort auf [ Thomas Kaiser ] Hi,

so, mal ganz unabhängig von der AD-Integration des Macs (also daß der in der Domäne steckt) würde ich das mal einfach so von einem weiteren Mac aus probieren, denn

a) da Helios kein Kerberos unterstützt, kann man so Sachen wie Single-Sign-On eh knicken

b) sollte es wie GreatOm schon anmerkte mit dem Langnamen auch funktionieren. Deckt sich zumindest mit den Erfahrungen, die wir bei den paar Kunden haben, die Helios an AD angebunden haben.

Mir geht's grad um 'ne Eingrenzung, ob "Anmeldung mit langem Benutzernamen per AFP" überhaupt funktioniert oder ob's ein Zusammenspiel mit der AD-Integration des fraglichen Macs ist.

Gruss,

Thomas


Hallo Thomas,

nochmal im Detail zu den Punkten. Wir setzen mittlerweile nur noch Ethershare und PCShare ein. Aktuell bewirbt Helios auch stark Webshare in Verbindung mit dem Hub.

Kann ich als Kunde nicht erwarten oder es vielleicht durch das Forum hier in der Mehrzahl anstoßen, dass der bis dato starke Fileserver von Helios auch Features wie Kerberos oder SingleSign-On unterstützt?

Authutil hatte ja eine richtige Ausgabe von Lang und Kurznamen. In der alten Firma bin ich hingegangen und hatte dann aus dem Langnamen einen Kurznamen im AD gemacht, da hieß ich dann d.richter und d.richter. Das war für Windows nicht zweckmäßig.

Dann ist es ja heute so, dass ich mit einem Befehl das auch ändern könnte, wobei ich nur lese bis 10.6 ...

http://support.apple.com/kb/HT4121?viewlocale=en_US

Die andere Frage ist, was kann ich bei AD-Integration am Mac falsch machen?


als Antwort auf: [#510380]

Helios-AD-Anbindung und 10.8.3

Daniel Richter
Beiträge gesamt: 467

26. Mär 2013, 17:13
Beitrag # 10 von 16
Beitrag ID: #510420
Bewertung:
(8113 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Antwort auf [ Thomas Kaiser ] Hi,

Antwort auf [ Daniel Richter ] ich habe das Problem auch mit anderen Macs.


Scusa, zu kurz gefragt. Mir ging's nicht um andere Macs im Sinne andere Kisten sondern darum, ob das Problem so auch auftritt, wenn der Mac nicht selbst im AD hängt bzw. ein anderer User lokal an dem Mac angemeldet ist?

Ich kann mich noch dumpf an einen Bug zu 10.7-Zeiten erinnern (betraf aber IIRC nur SMB-Shares), bei dem eine Anmeldung per Schlüsselbund nicht den im Schlüsselbund hinterlegten Usernamen nutze sondern immer den des lokal angemeldeten Benutzers.

Der Fall jetzt liegt zwar anders. Aber geht ja darum, das Ganze einzugrenzen.

BTW: Evtl. hilft's auch noch den AFP-Client des Macs geschwätzig zu schalten, um auf dem Mac mitloggen zu können, als was der sich dann da eigentlich anzumelden versucht.

Gruss,

Thomas


Sehr gute Idee ... ich habe jetzt einen Clean-Mac ohne AD genommen.
Anmelden an Helios kann ich mich nur mit dem Kurznamen also nicht mit dem Langnamen.


als Antwort auf: [#510418]

Helios-AD-Anbindung und 10.8.3

Daniel Richter
Beiträge gesamt: 467

23. Apr 2013, 13:17
Beitrag # 11 von 16
Beitrag ID: #511567
Bewertung:
(7739 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Kurze Zwischenmeldung, Stand letzte Woche: Fehler konnte von Helios nachvollzogen werden, ich warte auf ein Update.

Weiß eigentlich jemand von Euch, wo das dtssync bleibt? Hatte gedacht, dass kommt über die Updates mit rein? In der Pressemeldung steht auch kein Datum.


als Antwort auf: [#510420]

Helios-AD-Anbindung und 10.8.3

Matthias Fenske
Beiträge gesamt: 49

23. Apr 2013, 13:38
Beitrag # 12 von 16
Beitrag ID: #511571
Bewertung:
(7726 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Hallo Herr Richter,

Antwort auf [ Daniel Richter ] Weiß eigentlich jemand von Euch, wo das dtssync bleibt? Hatte gedacht, dass kommt über die Updates mit rein? In der Pressemeldung steht auch kein Datum.

Update u0979

Viele Grüße
Matthias Fenske


als Antwort auf: [#511567]

Helios-AD-Anbindung und 10.8.3

Thomas Kaiser
  
Beiträge gesamt: 1299

23. Apr 2013, 14:54
Beitrag # 13 von 16
Beitrag ID: #511580
Bewertung:
(7695 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Antwort auf [ Daniel Richter ] Weiß eigentlich jemand von Euch, wo das dtssync bleibt? Hatte gedacht, dass kommt über die Updates mit rein? In der Pressemeldung steht auch kein Datum.


Die Update-Nummer kam ja schon von Matthias. Das Update ist seit über 4 Wochen draußen. Und hier gibt's Details/Addendum zum Manual:

     http://www.helios.de/viewart.html?id=1557-de

Gruss,

Thomas


als Antwort auf: [#511567]

Helios-AD-Anbindung und 10.8.3

Daniel Richter
Beiträge gesamt: 467

19. Jun 2013, 12:42
Beitrag # 14 von 16
Beitrag ID: #513981
Bewertung:
(7255 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Hallo,

warte leider immer noch auf ein Update ... Früher hatte ich mal eine Vorabversion des afpsrv erhalten um das zu testen und nach wenigen Tagen oder 1-2 Wochen kam ein Update. Entwickelt Helios nicht mehr für UB2 oder warum muss ich als Kunde solange auf eine Fehlerbehebung warten? Bitte jetzt keine Vergleiche mit anderen Herstellern, ich vergleiche hier nur Helios in den vergangenen Jahren und aktuell ...

Ich hatte das Thema hier schon mal erläutert, ich erwarte von Helios einen funktionierenden Top-Fileserver wie in der Vergangenheit und aktuell habe ich als Alt-Helios-Kunde kein Bedarf an Clients wie das iPad. Mir würde es aktuell reichen, wenn der PC und der Mac wieder optimal angebunden sind und Fehlerbehebungen zeitnah stattfinden würden.

@Herr Fenske: Vielleicht können Sie ja meine Wünsche weitergeben ;-)

Gruß Daniel Richter


als Antwort auf: [#511580]

Helios-AD-Anbindung und 10.8.3

Matthias Fenske
Beiträge gesamt: 49

19. Jun 2013, 16:03
Beitrag # 15 von 16
Beitrag ID: #513991
Bewertung:
(7221 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Hallo Herr Richter,

Antwort auf [ Daniel Richter ] @Herr Fenske: Vielleicht können Sie ja meine Wünsche weitergeben ;-)

ich habe Ihre Wünsche weitergegeben.


als Antwort auf: [#513981]
X

Veranstaltungskalender

Hier können Sie Ihre Anlässe eintragen, welche einen Zusammenhang mit den Angeboten von HilfDirSelbst.ch wie z.B. Adobe InDesign, Photoshop, Illustrator, PDF, Pitstop, Affinity, Marketing, SEO, Büro- und Rechtsthemen etc. haben. Die Einträge werden moderiert freigeschaltet. Dies wird werktags üblicherweise innert 24 Stunden erfolgen.

pdf-icon Hier eine kleine Anleitung hinsichtlich Bedeutung der auszufüllenden Formularfelder.

Veranstaltungen
14.05.2024

Online
Dienstag, 14. Mai 2024, 10.00 - 10.30 Uhr

Webinar

Prozessoptimierung ist ein Teamsport! Keine Software und keine Maschine allein kann Ihnen helfen, die Effizienzpotenziale Ihres Betriebes maximal auszuschöpfen. Von der Auftragsannahme über die Vorstufe und den Druck bis hin zur Weiterverarbeitung – alles muss optimal ineinandergreifen. Apropos Weiterverarbeitung – in vielen Druckbetrieben fristet sie in Sachen Prozessoptimierung immer noch ein Schattendasein. Dabei liegen hier mittlerweile die größten Einsparpotenziale! In einem Webinar von Horizon und Impressed erfahren Sie, wie Sie diese Einsparungen realisieren können. Horizon, bekannt für innovative Lösungen in der Druckweiterverarbeitung, bietet mit iCE LiNK eine Workflowlösung für die Weiterverarbeitung. iCE LiNK überwacht, visualisiert und analysiert Produktionsabläufe und unterstützt bei der Wartung – damit immer alles reibungslos läuft. Den gleichen Anspruch hat der von Impressed entwickelte Impressed Workflow Server – er ist die smarte PDF-Workflow-Lösung für Druckereien, die Datenmanagement, Preflight und Produktionssteuerung übernimmt. Im Webinar zeigen Ihnen die Experten von Horizon und Impressed, wie beide Lösungen im Team die Effizienz und Produktivität Ihres Betriebes steigern können. Melden Sie sich am besten gleich an, wir freuen uns auf Sie! PS: Melden Sie sich in jedem Fall an – sollten Sie zum Termin verhindert sein, erhalten Sie die Aufzeichnung.

kostenlos

Ja

Organisator: Impressed / Horizon

https://www.impressed.de/schulung.php?c=sDetail&sid=327

Einsparpotenziale in der Weiterverarbeitung
Veranstaltungen
16.05.2024

Online
Donnerstag, 16. Mai 2024, 10.00 - 10.30 Uhr

Webinar

Komplizierte, kleinteilige Aufträge; alles sehr speziell; seit Jahren bewährte Prozesse – da können wir nichts standardisieren und automatisieren! Das sagen viele Großformatdrucker – aber stimmt das wirklich, ist dem tatsächlich so? Günther Business Solutions und Impressed treten in einem Webinar den Gegenbeweis an. Experten beider Unternehmen zeigen, wie Großformatdrucker vom Einsatz zweier bewährter Lösungen profitieren können: • von advanter print+sign von Günther Business Solutions, dem ERP-System für den Großformatdruck, dass alle Phasen der Wertschöpfung im Large Format Printing abdeckt • von Impressed Workflow Server, der smarten PDF-Workflow-Lösung für Druckereien, die Datenmanagement, Preflight und Produktionssteuerung übernimmt Über die Kombination beider Lösungen können Großformatdrucker ihre Prozesse mit modernen Workflows Schritt für Schritt automatisieren – und so zügig deutliche Zeit- und Kosteneinsparungen realisieren. Das Webinar sollten Sie sich nicht entgehen lassen – damit Sie keine Effizienzpotenziale mehr liegen lassen. Melden Sie sich am besten gleich an, wir freuen uns auf Sie! PS: Melden Sie sich in jedem Fall an – sollten Sie zum Termin verhindert sein, erhalten Sie die Aufzeichnung.

kostenlos

Nein

Organisator: Impressed / Günther Business Solutions

https://www.impressed.de/schulung.php?c=sDetail&sid=326

Und es geht doch: Automatisierung im Großformatdruck!