[GastForen Betriebsysteme und Dienste HELIOS Helios-AD-Anbindung und 10.8.3

  • Suche
  • Hilfe
  • Lesezeichen
  • Benutzerliste
Themen
Beiträge
Moderatoren
Letzter Beitrag

Helios-AD-Anbindung und 10.8.3

Daniel Richter
Beiträge gesamt: 467

25. Mär 2013, 11:06
Beitrag # 1 von 16
Bewertung:
(8042 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Hallo,

habe schon in amerikanischen Foren gesucht und Infos gefunden aber wollte einmal wissen, wie Ihr es macht.

Gegeben ist:

Mac mit 10.8.3 mit dem AD verbunden und der Benutzer ist ein Verzeichnisbenutzer mit mobilem Account. Der User hat einen Langnamen Daniel Richter und einen Kurznamen d.richter
Helios-Server ist Solaris und mit dem Helios-Hilfstool für die AD-Anbindung auf einem Windows 2008r2 verbunden und erhält so die Infos aus der Domäne.

Wenn ich mich am Mac per SMB an einem Windows-Server in der AD anmelde, kommt keine Benutzeranmeldung bzw. wird diese, so gehe ich mal von aus, per Kerberos erledigt.

Da Helios eigentlich schon seit Jahren einen guten Fileserver hat, bin ich etwas verwundert, dass wenn ich mich per AFP anmelde, dass ich dann mit dem Langnamen, den Mac OS X standardmäßig nimmt, nicht verbinden kann. Hier muss ich entweder, dem Mac-Betriebssystem sagen, nimm ab sofort den Kurznamen oder ich muss den Langnamen löschen und den Kurznamen eingeben oder das einmal machen und im Schlüsselbund ablegen. Das ist aber meines Erachtens nicht zweckmäßig, da alle 90 Tage die PW geändert werden.

Wie macht Ihr das? Kann man das von Helios nicht fordern, dass der Helios-Server auch mit dem Langnamen authentifizieren kann oder haben wir einfach einen Konfigurationsfehler?

Gruß Daniel
X

Helios-AD-Anbindung und 10.8.3

GreatOm
Beiträge gesamt: 378

25. Mär 2013, 11:59
Beitrag # 2 von 16
Beitrag ID: #510322
Bewertung:
(8020 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Moin!

Langname oder Kurzname ist bei der HELIOS-Anmeldung egal.
Ebenfalls wird bei AFP nicht auf die GROSS- und kleinschreibung geachtet.

Wenn das nicht funktioniert weiß aufgrund der vorliegenden Informationen nicht was da los ist.

Gruß,

GreatOm
--
Five exclamation marks, the sure sign of an insane mind. -- (Terry Pratchett, Reaper Man)


als Antwort auf: [#510319]

Helios-AD-Anbindung und 10.8.3

Daniel Richter
Beiträge gesamt: 467

25. Mär 2013, 12:01
Beitrag # 3 von 16
Beitrag ID: #510323
Bewertung:
(8016 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Langname Daniel Richter wird geblockt, d.richter geht.


als Antwort auf: [#510322]

Helios-AD-Anbindung und 10.8.3

Thomas Kaiser
  
Beiträge gesamt: 1299

25. Mär 2013, 18:00
Beitrag # 4 von 16
Beitrag ID: #510350
Bewertung:
(7963 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Hi,

Antwort auf [ Daniel Richter ] Langname Daniel Richter wird geblockt, d.richter geht.


Und was spuckt ein
Code
authutil user -n d.richter 

aus?

Gruss,

Thomas
--
http://kaiser-edv.de/


als Antwort auf: [#510323]

Helios-AD-Anbindung und 10.8.3

Daniel Richter
Beiträge gesamt: 467

26. Mär 2013, 10:16
Beitrag # 5 von 16
Beitrag ID: #510373
Bewertung:
(7917 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Hallo Thomas,

hier das Ergebnis:


bash-3.2# ./authutil user -n d.richter
user: d.richter
uid: 50332862
gid: 50332161:Domänen-Benutzer
long name: Daniel Richter
last refresh: Tue Mar 26 10:16:42 2013
origin: PDC (*)
homedir: /export/home/d.richter
groups: Domänen-Benutzer:50332161, All Users:50332777, Benutzer des Windows SBS-Remote-Webarbeitsplatzes:50332772, Windows SBS-SharePoint-Mitglieder:50332780, vorstufen:50332904, Benutzer von Windows SBS-Remotewebzugriff:50333290, RemoteApp_Prinance:50332984, mx_vorstufe-postfach_fc:50333479, Windows SBS-Faxbenutzer:50332773, Windows SBS-Linkbenutzer:50332782, Grp_IT:50333377, Grp_Druckvorstufe:50333381, other:1


Gruß Daniel


als Antwort auf: [#510350]

Helios-AD-Anbindung und 10.8.3

Thomas Kaiser
  
Beiträge gesamt: 1299

26. Mär 2013, 11:44
Beitrag # 6 von 16
Beitrag ID: #510380
Bewertung:
(7893 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Hi,

so, mal ganz unabhängig von der AD-Integration des Macs (also daß der in der Domäne steckt) würde ich das mal einfach so von einem weiteren Mac aus probieren, denn

a) da Helios kein Kerberos unterstützt, kann man so Sachen wie Single-Sign-On eh knicken

b) sollte es wie GreatOm schon anmerkte mit dem Langnamen auch funktionieren. Deckt sich zumindest mit den Erfahrungen, die wir bei den paar Kunden haben, die Helios an AD angebunden haben.

Mir geht's grad um 'ne Eingrenzung, ob "Anmeldung mit langem Benutzernamen per AFP" überhaupt funktioniert oder ob's ein Zusammenspiel mit der AD-Integration des fraglichen Macs ist.

Gruss,

Thomas
--
http://kaiser-edv.de/


als Antwort auf: [#510373]

Helios-AD-Anbindung und 10.8.3

Daniel Richter
Beiträge gesamt: 467

26. Mär 2013, 13:54
Beitrag # 7 von 16
Beitrag ID: #510395
Bewertung:
(7867 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Hallo,

ich habe das Problem auch mit anderen Macs.

Gruß Daniel


als Antwort auf: [#510380]

Helios-AD-Anbindung und 10.8.3

Thomas Kaiser
  
Beiträge gesamt: 1299

26. Mär 2013, 17:08
Beitrag # 8 von 16
Beitrag ID: #510418
Bewertung:
(7831 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Hi,

Antwort auf [ Daniel Richter ] ich habe das Problem auch mit anderen Macs.


Scusa, zu kurz gefragt. Mir ging's nicht um andere Macs im Sinne andere Kisten sondern darum, ob das Problem so auch auftritt, wenn der Mac nicht selbst im AD hängt bzw. ein anderer User lokal an dem Mac angemeldet ist?

Ich kann mich noch dumpf an einen Bug zu 10.7-Zeiten erinnern (betraf aber IIRC nur SMB-Shares), bei dem eine Anmeldung per Schlüsselbund nicht den im Schlüsselbund hinterlegten Usernamen nutze sondern immer den des lokal angemeldeten Benutzers.

Der Fall jetzt liegt zwar anders. Aber geht ja darum, das Ganze einzugrenzen.

BTW: Evtl. hilft's auch noch den AFP-Client des Macs geschwätzig zu schalten, um auf dem Mac mitloggen zu können, als was der sich dann da eigentlich anzumelden versucht.

Gruss,

Thomas
--
http://kaiser-edv.de/


als Antwort auf: [#510395]

Helios-AD-Anbindung und 10.8.3

Daniel Richter
Beiträge gesamt: 467

26. Mär 2013, 17:09
Beitrag # 9 von 16
Beitrag ID: #510419
Bewertung:
(7834 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Antwort auf [ Thomas Kaiser ] Hi,

so, mal ganz unabhängig von der AD-Integration des Macs (also daß der in der Domäne steckt) würde ich das mal einfach so von einem weiteren Mac aus probieren, denn

a) da Helios kein Kerberos unterstützt, kann man so Sachen wie Single-Sign-On eh knicken

b) sollte es wie GreatOm schon anmerkte mit dem Langnamen auch funktionieren. Deckt sich zumindest mit den Erfahrungen, die wir bei den paar Kunden haben, die Helios an AD angebunden haben.

Mir geht's grad um 'ne Eingrenzung, ob "Anmeldung mit langem Benutzernamen per AFP" überhaupt funktioniert oder ob's ein Zusammenspiel mit der AD-Integration des fraglichen Macs ist.

Gruss,

Thomas


Hallo Thomas,

nochmal im Detail zu den Punkten. Wir setzen mittlerweile nur noch Ethershare und PCShare ein. Aktuell bewirbt Helios auch stark Webshare in Verbindung mit dem Hub.

Kann ich als Kunde nicht erwarten oder es vielleicht durch das Forum hier in der Mehrzahl anstoßen, dass der bis dato starke Fileserver von Helios auch Features wie Kerberos oder SingleSign-On unterstützt?

Authutil hatte ja eine richtige Ausgabe von Lang und Kurznamen. In der alten Firma bin ich hingegangen und hatte dann aus dem Langnamen einen Kurznamen im AD gemacht, da hieß ich dann d.richter und d.richter. Das war für Windows nicht zweckmäßig.

Dann ist es ja heute so, dass ich mit einem Befehl das auch ändern könnte, wobei ich nur lese bis 10.6 ...

http://support.apple.com/kb/HT4121?viewlocale=en_US

Die andere Frage ist, was kann ich bei AD-Integration am Mac falsch machen?


als Antwort auf: [#510380]

Helios-AD-Anbindung und 10.8.3

Daniel Richter
Beiträge gesamt: 467

26. Mär 2013, 17:13
Beitrag # 10 von 16
Beitrag ID: #510420
Bewertung:
(7829 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Antwort auf [ Thomas Kaiser ] Hi,

Antwort auf [ Daniel Richter ] ich habe das Problem auch mit anderen Macs.


Scusa, zu kurz gefragt. Mir ging's nicht um andere Macs im Sinne andere Kisten sondern darum, ob das Problem so auch auftritt, wenn der Mac nicht selbst im AD hängt bzw. ein anderer User lokal an dem Mac angemeldet ist?

Ich kann mich noch dumpf an einen Bug zu 10.7-Zeiten erinnern (betraf aber IIRC nur SMB-Shares), bei dem eine Anmeldung per Schlüsselbund nicht den im Schlüsselbund hinterlegten Usernamen nutze sondern immer den des lokal angemeldeten Benutzers.

Der Fall jetzt liegt zwar anders. Aber geht ja darum, das Ganze einzugrenzen.

BTW: Evtl. hilft's auch noch den AFP-Client des Macs geschwätzig zu schalten, um auf dem Mac mitloggen zu können, als was der sich dann da eigentlich anzumelden versucht.

Gruss,

Thomas


Sehr gute Idee ... ich habe jetzt einen Clean-Mac ohne AD genommen.
Anmelden an Helios kann ich mich nur mit dem Kurznamen also nicht mit dem Langnamen.


als Antwort auf: [#510418]

Helios-AD-Anbindung und 10.8.3

Daniel Richter
Beiträge gesamt: 467

23. Apr 2013, 13:17
Beitrag # 11 von 16
Beitrag ID: #511567
Bewertung:
(7455 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Kurze Zwischenmeldung, Stand letzte Woche: Fehler konnte von Helios nachvollzogen werden, ich warte auf ein Update.

Weiß eigentlich jemand von Euch, wo das dtssync bleibt? Hatte gedacht, dass kommt über die Updates mit rein? In der Pressemeldung steht auch kein Datum.


als Antwort auf: [#510420]

Helios-AD-Anbindung und 10.8.3

Matthias Fenske
Beiträge gesamt: 49

23. Apr 2013, 13:38
Beitrag # 12 von 16
Beitrag ID: #511571
Bewertung:
(7442 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Hallo Herr Richter,

Antwort auf [ Daniel Richter ] Weiß eigentlich jemand von Euch, wo das dtssync bleibt? Hatte gedacht, dass kommt über die Updates mit rein? In der Pressemeldung steht auch kein Datum.

Update u0979

Viele Grüße
Matthias Fenske


als Antwort auf: [#511567]

Helios-AD-Anbindung und 10.8.3

Thomas Kaiser
  
Beiträge gesamt: 1299

23. Apr 2013, 14:54
Beitrag # 13 von 16
Beitrag ID: #511580
Bewertung:
(7411 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Antwort auf [ Daniel Richter ] Weiß eigentlich jemand von Euch, wo das dtssync bleibt? Hatte gedacht, dass kommt über die Updates mit rein? In der Pressemeldung steht auch kein Datum.


Die Update-Nummer kam ja schon von Matthias. Das Update ist seit über 4 Wochen draußen. Und hier gibt's Details/Addendum zum Manual:

     http://www.helios.de/viewart.html?id=1557-de

Gruss,

Thomas
--
http://kaiser-edv.de/


als Antwort auf: [#511567]

Helios-AD-Anbindung und 10.8.3

Daniel Richter
Beiträge gesamt: 467

19. Jun 2013, 12:42
Beitrag # 14 von 16
Beitrag ID: #513981
Bewertung:
(6971 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Hallo,

warte leider immer noch auf ein Update ... Früher hatte ich mal eine Vorabversion des afpsrv erhalten um das zu testen und nach wenigen Tagen oder 1-2 Wochen kam ein Update. Entwickelt Helios nicht mehr für UB2 oder warum muss ich als Kunde solange auf eine Fehlerbehebung warten? Bitte jetzt keine Vergleiche mit anderen Herstellern, ich vergleiche hier nur Helios in den vergangenen Jahren und aktuell ...

Ich hatte das Thema hier schon mal erläutert, ich erwarte von Helios einen funktionierenden Top-Fileserver wie in der Vergangenheit und aktuell habe ich als Alt-Helios-Kunde kein Bedarf an Clients wie das iPad. Mir würde es aktuell reichen, wenn der PC und der Mac wieder optimal angebunden sind und Fehlerbehebungen zeitnah stattfinden würden.

@Herr Fenske: Vielleicht können Sie ja meine Wünsche weitergeben ;-)

Gruß Daniel Richter


als Antwort auf: [#511580]

Helios-AD-Anbindung und 10.8.3

Matthias Fenske
Beiträge gesamt: 49

19. Jun 2013, 16:03
Beitrag # 15 von 16
Beitrag ID: #513991
Bewertung:
(6937 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Hallo Herr Richter,

Antwort auf [ Daniel Richter ] @Herr Fenske: Vielleicht können Sie ja meine Wünsche weitergeben ;-)

ich habe Ihre Wünsche weitergegeben.


als Antwort auf: [#513981]
X

Veranstaltungskalender

Hier können Sie Ihre Anlässe eintragen, welche einen Zusammenhang mit den Angeboten von HilfDirSelbst.ch wie z.B. Adobe InDesign, Photoshop, Illustrator, PDF, Pitstop, Affinity, Marketing, SEO, Büro- und Rechtsthemen etc. haben. Die Einträge werden moderiert freigeschaltet. Dies wird werktags üblicherweise innert 24 Stunden erfolgen.

pdf-icon Hier eine kleine Anleitung hinsichtlich Bedeutung der auszufüllenden Formularfelder.

Veranstaltungen
29.09.2022

IDUGS#85 Press2id

Zoom Meeting
Donnerstag, 29. Sept. 2022, 19.00 - 21.00 Uhr

Vortrag

Kennst du WordPress? Vielleicht. Verwendest du WordPress? Ja, klar! WordPress ist das am weitesten verbreitete System für die Erstellung von Webseiten. Um Webseitenbau soll es auf dieser IDUG aber nicht gehen. Gregor zeigt press2id (github.com/grefel/press2id). Seine Open-Source-Lösung für die Verbindung von Web und InDesign. Richtig gelesen: InDesign liest mithilfe von press2id die Inhalte der WordPress-Webseiten und generiert daraus Zeitschriften, Kataloge, Programmhefte oder Bierdeckel (das zeigen wir natürlich auch!). So wird die „Content First“ Theorie zu einer konkret anwendbaren Praxis, ohne gleich die ganz großen Räder zu drehen. Versprochen: Jeder kann nach der IDUG innerhalb kürzester Zeit Daten von WordPress nach InDesign importieren. Aber Achtung: Prinzipiell kann press2id aus jeder Website, oder besser Contentmanagementsystem (CMS) Daten auslesen und nach InDesign importieren! Spannend, oder? Danach geht es in die Praxis: Stefan hat die Webseite des Parktheater Iserlohn (parktheater-iserlohn.de) gestaltet. Die gedruckten Spielpläne (parktheater-iserlohn.de/interaktive-spielplaene) werden mit press2id realisiert. Wir schauen in den Maschinenraum und zeigen, wie die Lösung des Projekts realisiert wurde.

Nein

Organisator: InDesign Usergroup Stuttgart

Kontaktinformation: Christoph Steffens, E-Mailidug AT satzkiste DOT de

https://idugs85.eventbrite.de/

Von Wordpress nach InDesign
Veranstaltungen
08.11.2022

Frankfurt, Fraport Conference Center
Dienstag, 08. Nov. 2022, 13.30 - 18.00 Uhr

Seminar

Auf der Enfocus World Tour stellen wir Ihnen gemeinsam mit Enfocus die aktuellen Highlights von Enfocus Switch und dem Impressed Workflow Server (IWS) vor. Wir präsentieren Ihnen anhand typischer Aufgabenstellungen in einem modernen Produktionsbetrieb die Möglichkeiten, die Enfocus Switch für die Automatisierung und Standardisierung von Abläufen bietet. Wir haben sowohl für Produktionsverantwortliche als auch technisch Interessierte ein spannendes Programm vorbereitet, bei dem Sie sicherlich viel Neues erfahren werden, welches Sie in Ihrem eigenen Betrieb umsetzen können. Die Veranstaltung bietet darüber hinaus eine hervorragende Möglichkeit, sich mit anderen Anwendern und Workflow-Spezialisten auszutauschen und Antworten auf konkrete Aufgabenstellungen zu erhalten, welche Sie mit Hilfe von Enfocus Switch/IWS umsetzen möchten.

Wir sind jeweils an 2 Tagen in Frankfurt, Hamburg und München vor Ort. Der erste (halbe) Tag richtet sich in erster Linie an Betriebsleiter und Produktionsverantwortliche in Druckereien - ist also weniger technisch orientiert - sondern gibt einen Überblick zu den heutigen Möglichkeiten einer automatisierten Produktion.

Der zweite Tag (Switch Anwender-Treffen) richtet sich an bestehende Switch-Anwender und Administratoren.

Anmeldung und weitere Infos: https://www.impressed.de/schulung.php?c=sDetail&sid=310

Ja

Organisator: Enfocus/Impressed

Kontaktinformation: Silvia Noack, E-Mailsnoack AT impressed DOT de

https://www.impressed.de/schulung.php?c=sDetail&sid=310

Enfocus World Tour 2022