Richard,<br><br>thanks so much!&nbsp; It magically works now. &nbsp; For what its worth, I took another FDS instance and did the same; remove the /usr/lib/sasl*/*md5* libraries.&nbsp; With the ns-slapd still running I observed no change to the query of SASL types (ldapsearch -x -H ldap:// -LLL -s &quot;base&quot; -b &quot;&quot; supportedSASLMechanisms).&nbsp; So I restarted, and FDS still reports MD5.&nbsp; So I wait a few minutes, restart FDS again, no luck ... still reports MD5.&nbsp; I begin to close all applications and prepare for a reboot, but just before I issue the reboot command I check again.&nbsp; Viola! no more MD5.&nbsp; weird...
<br><br>I'm not sure what magic happened to remove the MD5 SASL auth types.&nbsp; A simple FDS restart didn't seem to do the trick right off the bat.<br><br>End of story, my Mac's can now auth against my preferred directory server.&nbsp; something, something, something, happily every after...&nbsp; THE END!
<br><br>Thanks again Richard, and everybody else on the list!<br>Mahalo nui loa,<br>John<br><br><div><span class="gmail_quote">On 11/16/06, <b class="gmail_sendername">Richard Megginson</b> &lt;<a href="mailto:rmeggins@redhat.com">
rmeggins@redhat.com</a>&gt; wrote:</span><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">John Call wrote:<br>&gt; Aloha list,<br>&gt;<br>&gt; I've run up against what Josh Kelley wrote about a few months ago
<br>&gt; (<a href="http://www.redhat.com/archives/fedora-directory-users/2006-September/msg00063.html">http://www.redhat.com/archives/fedora-directory-users/2006-September/msg00063.html</a><br>&gt; &lt;<a href="http://www.redhat.com/archives/fedora-directory-users/2006-September/msg00063.html">
http://www.redhat.com/archives/fedora-directory-users/2006-September/msg00063.html</a>&gt;)<br>&gt; where Mac OS X clients are not able to authenticate users due to<br>&gt; CRAM-MD5.&nbsp;&nbsp;Has any progress been made on the feature request / bug he
<br>&gt; filed?<br>No, not yet.<br>&gt; (<a href="https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=206053">https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=206053</a><br>&gt; &lt;<a href="https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=206053">
https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=206053</a>&gt;)&nbsp;&nbsp;Thus<br>&gt; far I've been unsuccessful at working around the CRAM-MD5 as he<br>&gt; suggested by removing the /usr/lib/sasl2/libcrammd5.so* files.<br>
Really?&nbsp;&nbsp;Did you restart FDS once you removed those files?&nbsp;&nbsp;Do you see<br>cram-md5 bind attempts in the FDS access log?<br>&gt;<br>&gt; Does anybody have any further insight on how I can get my Macs to auth<br>&gt; against FDS?
<br>&gt;<br>&gt; Thanks so much,<br>&gt; Mahalo,<br>&gt; John Call<br>&gt; ------------------------------------------------------------------------<br>&gt;<br>&gt; --<br>&gt; Fedora-directory-users mailing list<br>&gt; <a href="mailto:Fedora-directory-users@redhat.com">
Fedora-directory-users@redhat.com</a><br>&gt; <a href="https://www.redhat.com/mailman/listinfo/fedora-directory-users">https://www.redhat.com/mailman/listinfo/fedora-directory-users</a><br>&gt;<br><br><br>--<br>Fedora-directory-users mailing list
<br><a href="mailto:Fedora-directory-users@redhat.com">Fedora-directory-users@redhat.com</a><br><a href="https://www.redhat.com/mailman/listinfo/fedora-directory-users">https://www.redhat.com/mailman/listinfo/fedora-directory-users
</a><br><br><br><br></blockquote></div><br>