Konfigurere LDAP-tilgang til Active Directory-domener


Ved hjelp av Katalogtilgang kan du stille inn en LDAPv3-konfigurasjon slik at den får tilgang til et Active Directory-domene på en Windows-tjener. En LDAPv3-konfigurasjon gir deg full kontroll over tilordning av Mac OS X-oppføringstyper og -egenskaper til Active Directory-objektklasser, -søkebaser og -egenskaper. Tilordning av enkelte viktige Mac OS X-oppføringstyper og -egenskaper, for eksempel UID, krever at Active Directory-skjemaet utvides.

En LDAPv3-konfigurasjon inkluderer ikke mange av funksjonene til Active Directory-pluginmodulen som vises i Katalogtilgang. Dette inkluderer dynamisk generering av unik bruker-ID og primærgruppe-ID, oppretting av en lokal Mac OS X-hjemkatalog, automatisk aktivering av Windows-hjemkatalogen, bufret godkjenningsinformasjon, gjenkjenning av alle domener i en Active directory-«forest» og støtte for Active Directory-replikasjon og «failover». Du finner mer informasjon om Active Directory-pluginmodulen i et annet hjelpemne.

Du kan bruke Katalogtilgang til å opprette en konfigurasjon som angir hvordan Mac OS X får tilgang til en bestemt LDAPv3- eller LDAPv2-katalog.

  1. Klikk på Tjenester i Katalogtilgang.
  2. Hvis låssymbolet er låst, klikker du på det og skriver inn brukernavn og passord for en administratorbruker.
  3. Marker LDAPv3 i listen over tjenester, og klikk på Konfigurer.
  4. Hvis listen over tjenerkonfigurasjoner er skjult, klikker du på Vis valg.
  5. Klikk på Ny, og skriv inn et navn for konfigurasjonen.
  6. Trykk på tabulatortasten, og skriv inn Active Directory-tjenerens DNS-navn eller IP-adresse.
  7. Klikk på lokalmenyen ved siden av DNS-navnet eller IP-adressen, og velg Active Directory.
  8. Skriv inn en søkebase for Active Directory-domenet, og klikk på OK.
  9. Marker SSL-avkrysningsruten hvis du vil at Open Directory skal bruke SSL (Secure Sockets Layer) for forbindelser med Active Directory-tjeneren.

Active Directory-standardtypemalen for en LDAPv3-konfigurasjon tilordner noen Mac OS X-oppføringstyper og -egenskaper til objektklasser og egenskaper som ikke er en del av et standard Active Directory-skjema. Du kan endre standardtypene som er definert av malen, eller du kan utvide Active Directory-skjemaet. (Det er også mulig at du kan få tilgang til Active Directory-domenet ved hjelp av Active Directory-pluginmodulen i stedet for LDAPv3.)

Hvis du vil at maskinen skal få tilgang til Active Directory-domenet du nettopp har opprettet en LDAPv3-konfigurasjon for, må du legge til katalogen i en egendefinert søkeinnstilling i Godkjenning- eller Kontaker-panelet i Katalogtilgang. Du må også forsikre deg om at LDAPv3 er aktivert i Tjenester-panelet. Andre hjelpemner inneholder framgangsmåtene for disse oppgavene.