誰かMacOS X Server使ってるやついないのかよ!

このエントリーをはてなブックマークに追加
840834:2005/04/14(木) 21:27:17 ID:8ePfR+wo
LDAPあたりの話です。
一応サーバでオープンディレクトリの設定して、クライアントからディレクトリアクセス?で
LDAPの設定をしたんですが特に変化がなかったもので…

>手近な情報源はMac OS Xヘルプの「認証検索方式について」かな?
今手元にMacがないので明日見てみます。
841名称未設定:2005/04/15(金) 03:41:36 ID:yLcp7G2M
会社のWindows XP から自宅のマックOS X10.3.8をコントロールしたいんですが
↓のサイトにかいてることはどうやったらできますでしょうか?
http://hotwired.goo.ne.jp/news/technology/story/20050119302.html

職場のPCに自宅のマックの画面を表示しかつコントロールもできるみたいなんですけど、
自宅のマックがサーバーOSでも問題ないでしょうか?
842834:2005/04/15(金) 09:53:02 ID:NAp905UC
「認証検索方式について」を読んでみましたが必要な情報はありませんでした。

一応現状を書き出しますのでご教示お願いします。

サーバ
・オープンディレクトリのマスターでプロトコルはLDAP。
・ディレクトリアクセスでサービスはSMBとLDAPv3のみチェック
・LDAPの設定は「DHCPから提供〜」はオフ、オプションで127.0.0.1&「LDAPマッピング」はサーバから&SSLなし
・ディレクトリアクセスの認証でカスタムパス/LDAPv3/127.0.0.1を追加
・ワークグループマネージャーで/LDAPv3/127.0.0.1で認証され、テストユーザ追加

クライアント
・ディレクトリアクセスでサービスはSMBとLDAPv3のみチェック
・LDAPの設定は「DHCPから提供〜」はオフ、オプションでServer_IP&「LDAPマッピング」はサーバから&SSLなし
・ディレクトリアクセスの認証でカスタムパス/LDAPv3/Server_IPを追加

・共に同一のセグメントにあり、ファイル共有等はできます。


サーバのドキュメントを読みながらやってますが、なにか根本的に間違ってたり
手順が抜けてたりしたら指摘してください。
843名称未設定:2005/04/15(金) 16:42:38 ID:hOTZ5FHa
>>841
VNCを使えばいいじゃん。
OS X版のVNCサーバーは激遅だけど普通の操作なら問題ないよ。
VNCサーバーを立ち上がるようにしとけば、ディスプレーなしでも運用可能だよ。

一度、VNCサーバーが立ち上がらない状態でディスプレーなしで起動してしまって強制電源オフしたら以降、電源が入らない状態になって困ったことあったけどさ
アップルに聞いたら、ハードウェアリセットボタンを押せば直るといわれた。
ハードウェアリセットボタンなんかあるのかよ、と思って探したよ。
その後で3日3晩かかってやっとハードウェアリセットボタンを発見したよ。

844791 ◆FODlfuyZVw :2005/04/15(金) 22:26:43 ID:EI8DE+oI
>>791, 798, 801, 802 でUPSの相談にのってもらった田舎デザイン事務所雑用
係です。その節はどもでした。

先週APC Smart-UPS1000が到着して昨日MDDでテストしましたので締めくくりで
レポしておきます。

テスト環境はAPC Smart-UPS1000 + MDD (Panther Server) + 15" 液晶ディス
プレイ。APCとMac間はAPC製USBケーブル(型番: AP98117J)で接続(*下注)。
銘板から拾った定格値はMDDが100V 6.5A、ディスプレイが100V 0.6A。APCは
一晩放置で100%充電。

まず、このUPSでも>>800で書いてくださったように、Energy SaverにUPSタブが
出ました。100%充電状態から、「15分残容量でシャットダウン」設定で75分間
MDD(ほぼアイドル状態)とディスプレイを駆動し、無事シャットダウンしました。
外付けSCSIカードを入れてHDDとテープドライブもUPSから電源を取るつもりですが、
これなら余裕です。てか余裕杉。
845791 ◆FODlfuyZVw :2005/04/15(金) 22:28:07 ID:EI8DE+oI
>>844 のつづき

APC製USBケーブルについて
USBケーブルは本体添付されていないので、別途用意。事前にAPCに問合せをした
ところ(UPS側)コネクタが専用品であると回答をもらっていたので、APC純正の
ケーブルを同時購入しましたが、専用品は嘘でしょう。ケーブルUPS側は通常の
Bオスにしか見えません。

手元の適当なAオス-BオスのUSBケーブルで、Energy SaverのUPSタブ表示と
自動シャットダウン機能を確認済みです。

経理担当が帰ってしまったので、価格不明ですが量販店で買った方が安いのは間違い
ないでしょう。ケーブル同梱のライセンス説明書にしょーもないこと書いていますが、
今回のようにOS標準のUPS対応機能を使っている限り、普通のUSBケーブルでライセン
ス的にも問題ないでしょう。
846名称未設定:2005/04/15(金) 22:44:57 ID:0zbdDelF
っていうかちょっと前のMacのキーボード用USBケーブルでも無い限り、
USBケーブルに特殊品ってのは無いよね。
847791 ◆FODlfuyZVw :2005/04/16(土) 00:36:33 ID:ptee/EMV
>>846
私も半信半疑でしたけれどね。UNIX機とAPCのUPSの接続に使っているシリアルケーブルは
専用品であることを知っていたので、APCならやりかねないかなと。
(このシリアルケーブルは自作できるように(どこかで誰かが)結線を公開してるのも知ってます
ググれば出てくる)

あるいはコネクターそのものは規格ものでも、ケーブル中間やコネクター内にチップでも入れて
専用品を「仕立て上げる」可能性もあるわけで。

自分の財布じゃないんで、言われるがままに純正を買ったわけです。まー、これ読んだ方が
少し得すれば良いかなってことで書いておきました。ウェブページ醜杉な糞APCは針でね。
848名称未設定:2005/04/16(土) 00:49:36 ID:ceSRyqe8
そういえばぷらっとほーむで売っていたRJ-45→シリアル変換コネクターで
APCシリアル結線をして使っているな。

あのコネクタは便利なのにぶらっとじゃ扱わなくなったんだよな。
849名称未設定:2005/04/16(土) 04:31:22 ID:zZPHmNbt
>>843
どうもです。
いろいろVNCに関するページ探して調べてみたんですが、
OS XにVNCサーバにしてWindowsをクライアントにしてリモートできるのはわかったんですが、
OS XサーバにVNCサーバをいれても問題はないのでしょうか?
あと日本語のページってないですよね。。。
ありがとうございました。
850名称未設定:2005/04/16(土) 04:43:21 ID:ceSRyqe8
問題ないよ
851名称未設定:2005/04/16(土) 05:57:39 ID:zZPHmNbt
>>850
ありがとうございま〜す。
やってみます
852名称未設定:2005/04/16(土) 07:18:26 ID:FanwmvQb
あれ?
うちで使っている ES725 の添付されていたUSBケーブルは特殊だよ。
PC側は普通のUSBだけど、UPS側がEthernetケーブルと同じ(RJ-45)だった。
853851:2005/04/17(日) 00:20:32 ID:aq8d+f/i
できたできた。
これ面白いですねぇ。
ところでこれってセキュリティーって大丈夫なんでしょうか?
854名称未設定:2005/04/17(日) 00:38:33 ID:U2APec0Q
>>853
パスワードは平文で送るみたいね。
855851:2005/04/17(日) 00:47:35 ID:aq8d+f/i
>>854
じゃあ結構みられてしまう危険も多々ありということですねぇ。
856名称未設定:2005/04/17(日) 01:06:34 ID:U2APec0Q
>>855
まあトンネル掘ればいいんだけど。
857851:2005/04/17(日) 01:30:34 ID:aq8d+f/i
ん?VPNのことですかぁ?
858名称未設定:2005/04/17(日) 01:51:56 ID:U2APec0Q
>>857
VPN = トンネリング + 暗号化
859851:2005/04/17(日) 01:53:49 ID:aq8d+f/i
なるほど。
ちょっとそこも勉強してみます。
どうもありがとうございます〜
860名称未設定:2005/04/17(日) 03:12:00 ID:Z4HrltQq
自分はsshで暗号化しましたよ<VNC
鍵はUSBメモリで持ち歩いてます。
861851:2005/04/17(日) 03:21:54 ID:aq8d+f/i
>>860
それは、具体的にどんな作業(手順)が必要になるんですか?
862名称未設定:2005/04/17(日) 05:54:42 ID:Zqt2aO0/
>861
OpenSSH ssh-key 
とかでググれ。
あとUNIX入門系の本読んで来い。
863名称未設定:2005/04/17(日) 13:18:20 ID:GfKQ70/7
sshのトンネリングなんかいくらでも資料転がってるだろうになあ…。
最初っから自分で調べる気0なんだろうな。
864名称未設定:2005/04/22(金) 17:38:30 ID:RjVFP7rX
ServerのUnlimited版だけど、AFPで接続数無制限にしても10クライアント以上接続できない。
なぜでしょうか。

システムプロファイラかどっかで10クライアントとかなってておかしいなと思ったけど、
いま見直したら見当たらない。

10クライアント版とUnlimited版ってモノ自体が違うのでしょうか。
865名称既設定:2005/04/22(金) 19:17:34 ID:rwUOJmeQ
NetBoot に興味ありますが、クライアントに対するライセンスは
どうなるのでしょうか?

例えば… 10.3でOSイメージ作って、Bootさせる場合、
元から10.3がインストール済みのMacは問題ないとして、
10.2とか、古いiMacなどを 10.3でNetBootさせても
問題ないのでしょうか?

また、OSイメージ内にサードパーティのアプリケーションが
インストール済みだったら、それらの起動およびライセンス
はどうなるのでしょうか?

既にNetBoot環境を構築されている方は、どのように対処(対応)
されているのですか?

差し支えない範囲で結構ですのでご教授ください。
866名称未設定:2005/04/23(土) 12:11:32 ID:uFXIxkSA
>>865
同じく悩んでる最中だけど、結局はOSのことはアップルに、
サードパーティアプリのことはその会社に聞くしかないと思う。
サードパーティの場合ライセンスも各様だから。
「サーバインストール不可」とか書いてある場合はこの場合でも不可なのか?
867名称未設定:2005/04/25(月) 11:33:21 ID:44vY/n1t
現在OS9で「Shere Way IP」というソフトを使い、
社外のクライアントに共有サーバを開きデータのやり取りをしているのですが、
今回Windowsからのアクセスを可能にするためにOSXsever10.3を導入しました。

こういった本格的なServerを設置したことがなく、
オーム社の「Mac OS X Server10.3」という本を参考に設定を進めているのですが、
サーバ管理でオープンディレクトリのマスターの設定後、
ワークグループマネージャーのLDAPの認証でつまずいています。

素人が手を出すにはちょっと敷居が高かった、
と反省していますがすでに後戻りできない状況です。

Mac・WinからアクセスできるTCP/IP経由でのファイル共有サーバとしてだけ
使えれば良いので、低レベルの内容ですが、アドバイスをお願いします。
868名称未設定:2005/04/25(月) 12:43:40 ID:LztESTBL
業務に関する質問を2chでやる神経がわかんねえなあ…
869名称既設定:2005/04/25(月) 14:04:57 ID:reX+0h0q
別にいいんじゃない…

 怪しいのもあるけど、結構いろいろ教わる事(考えさせられる事)も
 あるのが2chだと思うな。2ch読みたての頃は、良く分からなか
 ったけど、本当か嘘(洒落?)か位の見極めはある程度できる無駄な
 知恵もついたな(笑)

…で、>>867 に対しては私は応えられないので他の方よろしく!

…じゃ、申し訳ないので、うちの使い方は、
OS X鯖使ってるけど、単純に 鯖のWindowsサービスを起動して共有
しているだけで、LDAP とか 使ってませんので… スマソ。
それと、使わないサービスは起動しない事くらいかな。
870名称未設定:2005/04/25(月) 16:18:22 ID:V/EW2m40
>>867
何をどうつまずいてるのか書いてないのでわからないけど。

いちばん最初に管理者ログイン用の名前とパスワード決めたときに、
パスワードにアルファベットと数字の両方を使った?
漏れもはまったんだけど、パスワードはアルファベットだけじゃ
ダメみたいよ。

ま、でも、ここに書くより、アップルのDiscussion Boardのほうがいいかもしれないけどね。
871名称未設定:2005/04/25(月) 19:47:33 ID:gMWtDUWp
>>867
ワークグループマネージャ で、一番引っかかるのはLDAPのデータをいじろうとしている本人が、LDAPで認証されていないために編集出来ないってことじゃないかな?
872867:2005/04/27(水) 02:59:28 ID:PbN8K0S6
LDAP認証ですがおそらく870さんの言う様に
アルファベットのみのパスワードを設定しています。
まだ試せていませんが、たぶんコレが原因と思われます。

みなさん、ありがとうございました!

>>868
おしえてGooなどのサイトに質問しようかとも思ったのですが、
レスポンスや閲覧数では2chにおよばないし、
詳細な解決法が解らないまでも、気軽な書き込みでイイからヒントが欲しかったんです。

>>869
オレも2chに対する考え方869さんに似てます。
フォローというか肯定してくれて、ありがとう。

>>870
以前に一度パスワードの最後にダメ元で「0」をつけてみて
変化がなかったのですが、OSを再インストールしつつ再びトライしてみます。
稚拙な状況説明ながらも、アドバイスしてくれてホントありがとう。

>>871
まさにそういう状況でハマってました。
きちんとした状況説明は必要ですよね。以後の参考にします。

うれしくなって長々と書いてしまいました、すみません。。でも、ありがとう!
873名称未設定:2005/04/27(水) 11:17:00 ID:6G4++kvH
>>871
まさにそんな状況で困っているのですが、具体的にどーしたらいいもんですか?
他にLDAP認証されているユーザー作って、それで変更するの?
874名称未設定:2005/04/30(土) 03:31:11 ID:I/mypeva
>867 の用途なら駄メルコのLinkStation買って250GBブチ込んだ方がマシ。

それと...このスレでVNCとかの質問はヤメレ! くだらなさ杉
875名称未設定:2005/04/30(土) 04:41:09 ID:sCUp8DL1
>>874>
> それと...このスレでVNCとかの質問はヤメレ! くだらなさ杉

本当に申し訳ないんだけど、
家サーバはマックOS X サーバ10.3.8で会社のPCからVNCでつないでるんだけど、
PCの画面に自宅マックサーバの画面開いてワードとかエクセル開いて書き込もうとしても
書き込めないんだよね。
あとキーボードとかも微妙に違うから出せない()とかあるし。
これどうやったらいいんですか?
876名称未設定:2005/04/30(土) 12:01:10 ID:CKhPCZYu
Tiger Serverが発売された訳ですが、もう使っている方いらっしゃいますか?

使用感をひとつお願いします。
877名称未設定:2005/04/30(土) 12:27:57 ID:OAC71bmQ
>>876スレ違い乙

でだ、店頭販売(アップルストアじゃない代理店)では
OSX server売ってない訳だが、ネットで注文するほどのものか?サーバー構築しようとおもってるのだが。
878名称未設定:2005/04/30(土) 14:29:37 ID:I/mypeva
マヂレスすると >875 の言ってることはVNCの使い方の問題であって、OSX鯖とはカンケーない。
VNC, ARD, RDC, 珍福のネタは別スレ立てろっての。(過去何度もスレが立ち、消えたけどなw)
そもそもOSX鯖にMS-Officeをインストして動かしてる時点で既に(以下略

...判った判った。今後おとなしくスルーします(汗
879名称未設定:2005/04/30(土) 19:03:39 ID:sCUp8DL1
>>878
つか、そんな関係ない話題ばっかりやんここは。
880名称未設定:2005/05/03(火) 04:05:24 ID:KlNk3v/p
自動送付サービスで10.4Serverが届いたんだが
まだWebページのドキュメント類が翻訳されていないのね。
しばらくアップデートは様子見かな。
クリティカルな用途には使っていないので
暇があればあげてもいいのだが。
881名称未設定:2005/05/04(水) 13:09:12 ID:PHKVrLS1
>>879
熱くなりすぎるのも相当イタイからかまうな。
882880:2005/05/05(木) 21:32:44 ID:s8VXA/xl
とりあえず、アップデート完了
管理アプリ(Server Admin)も確実に進歩してますな、
SSLやファイアウォール周りがかなり分かりやすくなった。
でも、これはPanther Clientには入れられんのかな?
メインマシンは仕事に使ってるので、Tigerには
しばらくあげられないんだが…
883名称未設定:2005/05/05(木) 22:26:17 ID:47/92DwV
10.3からの上書きインストールでアップグレードしましたが
Spotlightのインデックス作成が行われない。。

sudo mdutil -E /
で,一度削除しても同じだし,ディスカッションボードで出てた,
「環境設定/Spotlight/プライバシー」でボリュームを一度検索除外にして
そのあとボリュームを削除したら作成し直すというやり方を試したけど
そもそもボリュームが検索除外に登録されない。。。

アクセス権なども見直しましたが,さっぱり不明。

PowerBookに同じようにインストールしたクライアント版Tigerは
全く問題なく動いているのに,皆さんいかがですか?
884名称未設定:2005/05/05(木) 22:49:00 ID:47/92DwV
問題なかったクライアント版と比較したところ
/Volumes/Macintosh HD/.Spotlight-V100
のなかにあるファイルがうまく作成されていない。。

・クライアント版
drw------- 8 root admin 272 May 3 15:35 .
drwxrwxr-t 31 root admin 1156 May 5 12:47 ..
-rw------- 1 root admin 0 May 5 22:30 .journalHistoryLog
-rw------- 1 root admin 25317376 May 5 22:37 .store.db
-rw------- 1 root admin 73400320 May 5 21:43 ContentIndex.db
-rw------- 1 root admin 238 May 3 15:35 _IndexPolicy.plist
-rw------- 1 root admin 378 May 2 00:15 _rules.plist
-rw------- 1 root admin 25317376 May 5 22:37 store.db


・サーバ版
drw------- 4 root admin 136 May 5 22:21 .
drwxrwxr-t 36 root admin 1326 May 5 16:12 ..
-rw------- 1 root admin 238 May 5 22:21 _IndexPolicy.plist
-rw------- 1 root admin 378 May 4 12:39 _rules.plist


ちなみにどちらもこのディレクトリ自体のパーミッションは同じ。
drw------- 8 root admin 272 May 3 15:35 .Spotlight-V100
885864:2005/05/08(日) 02:18:32 ID:o5OZUXZM
自己解決したので。
パッケージとCD-ROMの表示はunlimited版でしたが、印刷されたシリアルが10クライアントのものだったみたいです。
まあこんなこともあるんだということで。
886名称未設定:2005/05/09(月) 08:50:39 ID:FZuI6X9j
>885
それはサポートに聞いて判明したの?
887864:2005/05/09(月) 18:57:02 ID:eAhTqsYe
>>886
そうです。そんなことあり得ないと思ってたので原因突き止めるのに苦労しましたよ。
888名称未設定:2005/05/14(土) 12:59:46 ID:fbuNXHYC
889名称未設定
>>865
OSはクライアント数必要
アプリも同じ。
例えばAdobeなら
ttp://www.adobe.co.jp/aboutadobe/openoptions/main.html
Microsoftなら
ttp://www.microsoft.com/japan/licensing/renew/comparison.mspx
のようなボリュームライセンスが必要と思います。

>>885
同じ目に遭いました。やれやれ。。。