モバイルアカウントでログインできない。
クライアント側の secure.log
Sep 17 11:37:37 monacintosh2 SecurityAgent[101]: Showing Login Window Sep 17 11:37:46 monacintosh2 SecurityAgent[101]: User info context values set for monaka Sep 17 11:38:07 monacintosh2 authorizationhost[100]: k5_authenticate(): got -1765328228 (Cannot contact any KDC for requested realm) on plugins/krb5/krb5_operations.c:54 Sep 17 11:38:07 monacintosh2 authorizationhost[100]: -[SFBuiltinAuthenticate performDSPasswordAuth](): got -1765328228 (Cannot contact any KDC for requested realm) on authhostbuiltins.m:845
うむむ。
同様のレポートはAppleのDiscussion board にあるけれども、誰からも反応がない様子。
なんか、ガス抜きの場にしかなってないよなぁ。この点、マイクロソフトのほうが、コミュニケーション能力は上のような気がする。
FileValut辺りで何かしくじったときにも、同じようなエラーログがでるようで、その対策を記述してあるブログエントリを見つけたけれど、残念ながら手元の環境では、サーバ側/クライアント側共にbuiltin:krb5authenticateの記述は無かった。
サーバ側の状況
サーバ管理.app で Open Directory の内容を見ると、 LDAP サーバ、パスワードサーバは実行中なのに、Kerberos は停止となっている。
この辺りの復旧が鍵っぽい。
Bus errorでどうにも進めないときは
createmobileaccount
$ /System/Library/CoreServices/ManagedClient.app/Contents/Resources/createmobileaccount -n monaka -v