Mac OS X v10.7: impossível ligar a um Servidor Open Directory do Mac OS X v10.6
Um cliente do Mac OS X v10.7 Lion poderá não se conseguir ligar a um Servidor Open Directory do Mac OS X v10.6.
Tal poderá acontecer se o Lion utilizar ligações autenticadas a um Servidor Open Directory do Mac OS X v10.6 que também esteja ligado a um Active Directory através de uma configuração em triângulo (magic triangle).
Para permitir que os clientes do Mac OS X v10.7 fiquem ligados, não utilize ligações autenticadas ou utilize os seguintes comandos do Terminal.
Execute estes comandos no Servidor principal do Open Directory do Mac OS X v10.6 e réplicas:
Nota: estes comandos irão desativar a autenticação GSSAPI para o servidor LDAP no Servidor principal do Open Directory do Mac OS X v10.6 e réplicas. Os servidores irão, então, utilizar a autenticação CRAM-MD5.
sudo rm /usr/lib/sasl2/openldap/libgssapiv2.2.so sudo rm /usr/lib/sasl2/openldap/libgssapiv2.la
Reinicie o servidor após ter efetuado esta alteração.
Se desejar restaurar as definições originais, execute estes comandos:
cd /usr/lib/sasl2/openldap sudo ln -s ../libgssapiv2.2.so sudo ln -s ../libgssapiv2.la
Reinicie o servidor após ter efetuado esta alteração.