故障排除 macOS 登录代理安装

以下是在Mac设备上安装登录代理时可能出现的错误及其解决方案列表:

  1. 连接超时。

    可能原因:您尝试安装登录代理的macOS客户端已关闭或未连接到域网络。

    解决方案:

    • 启动客户端并确保其连接到域网络。通过从ADSelfService Plus服务器ping macOS客户端来检查连接。一旦确认有连接,请重试安装登录代理。
    • 如果与Mac客户端的连接正常,则检查客户端与AD的集成。
  2. 连接被拒绝。

    可能原因:未启用远程登录。

    解决方案:

    • 打开Mac客户端。进入 首选项 → 共享 并检查是否启用了 远程登录
    • 检查在ADSelfService Plus 域设置中提供的用户账户是否启用了 远程登录 访问。
  3. 找不到网络路径。

    可能原因:无法联系到目标计算机。

    解决方案:

    • 确保该计算机存在。如果存在,请确保其连接到网络。
    • 要检查连接,请从安装了ADSelfService Plus的服务器ping此计算机。
  4. 登录失败:未知的用户名或密码错误

    可能原因:服务账户的用户名或密码错误。

    解决方案:

    • 提供服务账户的正确凭据。同时,进入 目录编辑器目录实用工具 中检查是否可以使用在ADSelfService Plus 域设置中提供的用户凭据连接活动目录节点。
  5. 权限被拒绝。

    可能原因:服务账户没有对所针对的macOS客户端的必要管理权限。

    解决方案:按照以下步骤为服务账户提供管理员权限:

    • 在所针对的macOS客户端中,进入 系统偏好设置 → 用户与群组 → 登录选项 → 编辑 → 打开目录实用工具。
    • 服务 标签中,点击 管理 部分。
    • 选中 允许由以下帐户管理 复选框,并包含用于运行ADSelfService Plus服务器的服务账户。
    • 点击 确定
    • 验证macOS客户端与AD的集成。
      • 进入 目录实用工具 → 目录编辑器 → <您的活动目录节点> 如果连接成功,您将能够看到 AD 对象。
      • 如果与 AD 节点的连接失败,请尝试从 macOS 客户端 ping 域控制器 (DC)。
      • 如果 DC 是可达的且问题仍然存在,请解除绑定并尝试重新绑定 macOS 客户端与 AD。
  6. 服务账户凭证无效。

    可能的原因: 域设置中的服务账户凭证无效或已过期。

    解决方案:更新正确的服务账户凭证。此外,验证 macOS 客户端与 AD 的集成。

  7. 服务账户权限不足。

    可能的原因: 服务账户没有进行目标 macOS 客户端的远程安装所需的 root 权限。

    解决方案:按照以下步骤为服务账户提供 root 权限:

    • 打开 终端 窗口并执行命令 sudo visudo。然后,导航到 #User privilege specification 部分。在 %admin ALL=(ALL) ALL 中,将 %admin 替换为用户名,即 <username> ALL=(ALL) ALL
  8. 找不到域的身份验证细节。

    可能的原因: 在 ADSelfService Plus 的域设置中,服务账户的权限不足。

    解决方案:提供具有管理员权限的域用户凭证。

返回顶部

版权所有 © 2024卓豪(中国)技术有限公司,保留所有权利。

Back to Top