モバイルアカウントでログインできない。

クライアント側の secure.log

Sep 17 11:37:37 monacintosh2 SecurityAgent[101]: Showing Login Window
Sep 17 11:37:46 monacintosh2 SecurityAgent[101]: User info context values set for monaka
Sep 17 11:38:07 monacintosh2 authorizationhost[100]: k5_authenticate(): got -1765328228 (Cannot contact any KDC for requested realm) on plugins/krb5/krb5_operations.c:54
Sep 17 11:38:07 monacintosh2 authorizationhost[100]: -[SFBuiltinAuthenticate performDSPasswordAuth](): got -1765328228 (Cannot contact any KDC for requested realm) on authhostbuiltins.m:845

うむむ。


同様のレポートはAppleのDiscussion board にあるけれども、誰からも反応がない様子。
なんか、ガス抜きの場にしかなってないよなぁ。この点、マイクロソフトのほうが、コミュニケーション能力は上のような気がする。


FileValut辺りで何かしくじったときにも、同じようなエラーログがでるようで、その対策を記述してあるブログエントリを見つけたけれど、残念ながら手元の環境では、サーバ側/クライアント側共にbuiltin:krb5authenticateの記述は無かった。

サーバ側の状況

サーバ管理.app で Open Directory の内容を見ると、 LDAP サーバ、パスワードサーバは実行中なのに、Kerberos は停止となっている。
この辺りの復旧が鍵っぽい。

Bus errorでどうにも進めないときは

createmobileaccount

$ /System/Library/CoreServices/ManagedClient.app/Contents/Resources/createmobileaccount -n monaka -v