[2026-06-02] Time Machine recovery: samba password reset, Keychain fix, recovery steps

This commit is contained in:
Alexey Martemyanov
2026-06-02 17:37:53 +06:00
parent 2ff1e79769
commit 74aeb1b0ae
@@ -1,29 +1,38 @@
---
title: "Time Machine via WireGuard — ВЫПОЛНЕНО"
aliases:
- "Time Machine backup"
- "time-machine-tunnel-backup"
- "WireGuard backup"
created: '2026-05-14'
updated: '2026-05-31'
tags:
- personal-os
- backup
- wireguard
- done
related:
- "[[family/how-to/wireguard-vpn]]"
- "[[family/how-to/truenas-infrastructure]]"
---
# Plan: Time Machine via WireGuard VPN — ВЫПОЛНЕНО
# Plan: Time Machine via WireGuard — ВЫПОЛНЕНО
> Перенесено в [[wireguard-vpn]]
> Дата: 2026-05-14
> Перенесено в [[wireguard-vpn]]
> Дата: 2026-05-14
> Статус: ✅ реализовано
Детали реализации, топология, ключи и диагностика: `family/how-to/wireguard-vpn.md`
## Сбой аутентификации (2026-06-02)
---
Симптом: Time Machine показывает «The network backup disk could not be accessed because there was a problem with the network username or password». Ping `kraken` работает, SMB-шар смонтировать через `mount_smbfs` — тоже.
Причины:
1. **Пароль samba-пользователя слетел** — контейнер timemachine жив, но `smbpasswd` не задан. Проверка: `ssh kraken 'docker exec timemachine pdbedit -L'` — если не показывает NT hash после password last set, пароль надо переустановить.
2. **Keychain на Eagle хранит устаревший пароль** — macOS кэширует старый пароль и не обновляет его автоматически.
Восстановление:
1. Переустановить пароль samba-пользователя в контейнере:
```
ssh kraken 'docker exec -i timemachine sh -c "echo -e \"timemachine\\ntimemachine\" | smbpasswd -a -s timemachine"'
```
2. Удалить все старые записи `timemachine@kraken` из Keychain (login + system)
3. Cmd+K в Finder → `smb://kraken/TimeMachine` → Connect As → Registered User → `timemachine` / `timemachine`
4. Перевыбрать destination: `sudo tmutil setdestination -p smb://timemachine@kraken/TimeMachine`
Проверка доступа из консоли:
```bash
mkdir -p /tmp/tm-test
mount_smbfs //timemachine:'timemachine'@kraken/TimeMachine /tmp/tm-test
ls /tmp/tm-test # должен показать mbp-black.sparsebundle
umount /tmp/tm-test
```
Destination: `smb://timemachine@kraken/TimeMachine`
Бандл: `mbp-black.sparsebundle`
Контейнер: `mbentley/timemachine:smb` на Кракене, работает постоянно (`restart: unless-stopped`).
Пароль: `timemachine` (samba user в контейнере)
## Связанные заметки
- [[family/how-to/wireguard-vpn|WireGuard VPN]]