
設定存取 LDAP 目錄
您可以利用 Directory Access,建立一個指定 Mac OS X 如何存取特定 LDAPv3 或 LDAPv2 目錄的設定。
- 在“目錄存取”中,按“服務”一下。
- 若鎖頭圖像是鎖定的,請按圖像一下,並輸入管理者的名稱和密碼。
- 從服務列表中選取 LDAPv3,然後按“設定…”一下。
- 若 LDAP 目錄配置列表為隱藏狀態,請按“顯示選項”一下。
- 按“新增…”一下,並輸入設定的名稱。
- 按下 Tab 鍵,並為您要連線的伺服器輸入 DNS 名稱或 IP 位址。
- 按一下在 DNS 名稱或是 IP 位址旁的彈出式選單,選擇一份對照範本或是選擇“從伺服器”。
- 輸入 LDAP 目錄的搜尋基準網域尾碼,並按“好”一下。
若您在步驟七時選擇使用一份範本,您必須填入一組搜尋基準網域尾碼,否則電腦將無法在 LDAP 目錄中搜尋資訊。基本上,搜尋基準網域尾碼可以透過伺服器的 DNS 名稱來推論得出。例如,若伺服器的 DNS 名稱為 server.example.com,則搜尋基準網域尾碼可能會是“dc=example, dc=com”。
若您在步驟七選擇“從伺服器”取得資訊而非使用範本,您無須填入搜尋基準值。使用此設定時,Open Directory 會以 LDAP 目錄的第一層資訊作為搜尋基準值。
- 若您希望 Open Directory 使用“安全編碼傳輸技術”(SSL, Secure Sockets Layer)與 LDAP 目錄進行連線,請勾選 SSL 註記框。
若您要使用剛建立好的複製配置指定電腦該如何存取 LDAP 伺服器,您必須在“目錄存取”的“認證”或“聯絡資訊”面板中加入一組目錄以自定搜尋方式。您也必須確認在“服務”面板中,已啟用 LDAPv3 服務。其它的輔助說明主題內將會有設定方法的說明。
注意:在使用 RFC 2307 (UNIX) 對應表的非 Apple LDAP 伺服器上 ,當您使用 Workgroup Manager(工作群組管理程式)建立使用者之前,必須先行編輯使用者記錄類型的對應表。其它的輔助說明主題內將會有設定方法的說明。 對應表的非 Apple LDAP 伺服器上 ,當您使用 Workgroup Manager(工作群組管理程式)建立使用者之前,必須先行編輯使用者記錄類型的對應表。