В OS X Lion Server, когда я создаю пользователей-администраторов через диспетчер рабочей группы, им разрешается входить в систему удаленно через ssh, и они получают электронную почту, обслуживаемую dovecot. Однако, если я удалю опцию «пользователь может управлять этим сервером» в диспетчере рабочей группы, они больше не смогут получать электронную почту, и они будут отклонены ssh. Это почему?
Возможно, вам стоит взглянуть на Service ACL (SACL => Server Admin / Access). Вы можете загрузить Server Admin Tools 10.7 по адресу http://support.apple.com/kb/DL1419
Проблема была в менеджере рабочей группы. Хотя он не отображал учетную запись как неактивную, на самом деле она была неактивной. Решение заключалось в том, чтобы превратить учетную запись в неактивную в диспетчере рабочей группы, убрать бесчисленное количество сообщений об ошибках, выйти из диспетчера рабочей группы (что было важно), снова запустить диспетчер рабочей группы, снова сделать учетную запись активной. Потом все заработало.
Я мог видеть, что учетная запись была неактивной в системном журнале.