EDV:OpenAFS/Install mac osx: Difference between revisions
Line 18: | Line 18: | ||
klog USER |
klog USER |
||
== Kerberos == |
|||
Als Alternative/Parallel nimmt man MIT Kerberos, das ist in OS X standardmäßig vorinstalliert. Zur Konfiguration muss die Datei /Library/Preferences/edu.mit.Kerberos editiert werden. |
|||
Sie hat den gleichen Aufbau wie die Linux krb5.conf, also: |
|||
sudo cp -b /afs/kip/common/etc/krb5.conf /Library/Preferences/edu.mit.Kerberos |
|||
Im Schlüsselbund-Manager findet sich Kerberos-Ticket-Viewer. Über dieses Tool kann man sich ein Kerberos Ticket holen. Oder: |
|||
kinit USER, hinterher ein aklog, authentifiziert den User auch im AFS. |
|||
Revision as of 12:33, 3 November 2008
Howto für Mac OS X
Den aktuellen Client für Mac OS X kann man hier herunterladen.
http://www.openafs.org/macos.html
Bitte darauf achten das die richtige Version gewählt wird. Entweder die Version für Panther oder die für das aktuelle Leopard.
Die Grundinstallation sollte fehlerfrei ablaufen. Dannach ist es möglich über die Shell ins das AFS zu gelangen.
Unter /afs/kip/common/etc sind zwei zentrale Dateien die man zur Anpassung an die KIP gegebenheiten braucht.
Die Dateien ThisCell und CellServDB mit den Einträgen für das KIP. Beide Dateien werden über die schon vorhandenen Dateien im lokalen Verzeichnis /var/db/openafs/etc/ kopiert:
cp /afs/kip/common/etc/ThisCell /var/db/openafs/etc/ThisCell && cp /afs/kip/common/etc/CellServDB /var/db/openafs/etc/CellServDB
Nach einem Neustart, sollte das AFS deutlich schneller sein. Authentifizieren geht dann über die Kommandozeile.
klog USER
Kerberos
Als Alternative/Parallel nimmt man MIT Kerberos, das ist in OS X standardmäßig vorinstalliert. Zur Konfiguration muss die Datei /Library/Preferences/edu.mit.Kerberos editiert werden. Sie hat den gleichen Aufbau wie die Linux krb5.conf, also:
sudo cp -b /afs/kip/common/etc/krb5.conf /Library/Preferences/edu.mit.Kerberos
Im Schlüsselbund-Manager findet sich Kerberos-Ticket-Viewer. Über dieses Tool kann man sich ein Kerberos Ticket holen. Oder:
kinit USER, hinterher ein aklog, authentifiziert den User auch im AFS.
Einfacher geht das ganze über den AFSCommander, welcher ein Eintrag zu der Systemeinstellung hinzufügt. Damit kann man die AFS Steuerung über die Menüleiste aktivieren. Es erscheint ein Icon neben der Systemuhr, über das man sich einen Token holen kann.
Zur Installation:
Das Zip Archiv entpacken lassen und die extrahierte Datei nach /Library/PreferencePanes/ kopieren. Systemeinstellung öffnen.