基于 Active Directory 的网络中的 Mac OS X 用户

dan*_*nez 3 active-directory mac-osx-server mac-osx

在您的公司网络中,您如何处理基于 Active Directory 的网络上的 Mac OS X 用户?为了迎合 Mac OS 用户,您做了哪些具体的事情?

我们特别遇到以下问题:

  • 密码到期(特别是在用户登录时没有向用户发出通知)。

  • Finder 使用 kerberos 不一致。在“全部...”中浏览到 Windows 服务器并打开 SMB 共享,您必须进行身份验证。但是,当您使用 Finder 的“转到文件夹...”操作或通过smbclient -k系统访问时,将正确使用 kerberos。这是一个错误吗?有什么解决办法吗?您是否只是在登录时安装所需的驱动器?如果是这样,您如何管理这些登录脚本?

  • 虚拟机。几乎每个人都使用 Parallels Desktop 或 VMWare Fusion。您是否也将这些 VM 加入域?你对虚拟机还有什么特别之处吗?

  • 文件共享兼容性。如果我们让 Mac 用户在 Windows 服务器上使用 SMB 共享,那么 Mac 必须离开.DS_Store任何地方以获得兼容性。让 Windows 用户在 Mac 服务器上使用 SMB 是我最好的选择,因为 Mac 用户可以使用 AFP(启用资源分支的使用,而不是将 .DS_Store 留在任何地方)。此外,这将允许 Mac OS 用户在服务器安装上使用聚光灯。

  • 目录应用程序显示了许多系统帐户,使其混乱。您的用户甚至不屑于使用此应用程序吗?如果是这样,您是否找到了隐藏它们的方法?

chu*_*rnd 6

我有几个 Xserve 在 Active Directory 环境中作为文件服务器运行。金三角方法对我很有用:http : //www.bombich.com/mactips/activedir.html。我完全按照这些说明进行设置,以下是我的经验:

  1. 当我以 AD 用户身份登录时,确实会收到密码到期通知。我会说要特别注意金三角方​​法的 kerberos 部分。大多数人想念的关键是sudo dsconfigad -enableSSO
  2. 我认为上面的 kerberos 部分也可以解决这个问题。对我来说是双向的。
  3. 我做过几次是使用 Boot Camp 创建物理 Windows 环境,将其加入 AD,然后让他们通过 OS X 中的 VMware Fusion 运行它(如果他们愿意)。
  4. 我有一台 Windows 服务器,感觉你的 .DS_Store 很痛苦。但是,此命令有助于: defaults write com.apple.desktopservices DSDontWriteNetworkStores true
  5. 在 Directory.app 的顶部窗口,您可以选择“人物”来过滤垃圾。

Active Directory 提供用户名和密码,以及一些组成员身份和用户策略。AD 仅针对 Windows 用户。我没有 Active Directory 的管理员权限。我必须获得许可才能将我的 Xserve 加入域。我根本无法修改 AD 架构。如果我想将某些特定于 OS X 的策略扩展到我的 Mac 用户,我可以通过我的 Open Directory 主机来实现。Bombich 文档解释了如何操作。

希望能帮到一些人!