Impossible de se connecter à MacBook, fonctionné correctement avec le count Active Directory sur corp. réseau

Mon service informatique configure mon nouveau MacBook Pro avec 2 counts. L'un est un count local et l'autre est sur le server Active Directory. Les deux ont des privilèges administratifs sur le mac.

J'ai utilisé le count AD pour configurer des applications sur le réseau d'entreprise (filaire et / ou wi-fi). Ma procédure d'arrêt standard consiste simplement à fermer le couvercle. Il y a un paramètre qui vous requestra un mot de passe après 15 minutes, donc je peux le fermer, marcher dans une salle de conférence, l'ouvrir et commencer à taper sans mot de passe, alors que si je détwig et le verrouille dans le tiroir de bureau pour la nuit, 'aurez besoin de taper un mot de passe après l'avoir ouvert.

Aujourd'hui, pour la première fois, je l'ai ouvert alors qu'il n'était PAS sur le réseau d'entreprise. Beaucoup de kilomètres loin, en fait. Je l'avais fermé en utilisant mon count AD, alors j'ai tapé ces informations d'identification – et a été refusé. J'ai essayé encore une fois, un keypress prudent à la fois, vérifié casquettes verrouillées, etc et encore on m'a dit nom d'user ou mot de passe invalide.

J'ai donc essayé les informations d'identification du count local . Ceux-ci ont également échoué.

Comment puis-je revenir dans mon Mac?

Vous pourriez ne pas avoir de chance. Il semble que l'authentification AD ne met pas en cache vos informations d'identification localement afin que vous puissiez vous connecter lorsque vous n'êtes pas à proximité de votre server AD.

Vous pouvez aller force brute sur le problème:

Maintenez le button d'alimentation de votre MacBook Pro enfoncé pendant environ 5 secondes jusqu'à ce que la machine s'éteigne. Redémarrez-le et utilisez vos informations d'identification locales pour vous connecter à la place de vos informations d'identification AD.

Une fois que vous êtes en marche, exécutez /System/Library/CoreServices/Directory Utility . Cliquez sur l'icône de locking pour déverrouiller les parameters. Mettez en surbrillance Active Directory dans la list et click l'icône du stylet pour modifier les parameters. Dans la window qui apparaît, click Show Advanced Options et assurez-vous que Create mobile account at login est coché. Cela garantit que vous pouvez vous connecter lorsque le server AD n'est pas présent.