
Ställa in LDAP-åtkomst till Active Directory-domäner
Med Kataloginställning kan du ställa in en LDAPv3-konfiguration så att den kan ansluta till en Active Directory-domän på en Windows-server. En LDAPv3-konfiguration ger dig full kontroll över avbildningen av posttyper och attribut i Mac OS X till objektklasser, sökdatabaser och attribut i Active Directory. Vid avbildning av vissa viktiga attribut och posttyper i Mac OS X, som unika UID (User ID), krävs att Active Directory-schemat utökas.
En LDAPv3-konfiguration saknar många av de funktioner för Active Directory-insticksfilen som finns listade i Kataloginställning. Några av dessa funktioner är dynamisk generering av unika UID, skapandet av lokala Mac OS X-hemmappar, att Windows-hemmappar automatiskt visas på skrivbordet, att ID-handlingar för autentisering sparas i cacheminnet, upptäckt av alla domäner i en Active Directory-trädsamling, och stöd för Active Directory-replikering och failover. I en annan hjälptext finns mer information om Active Directory-insticksfilen.
Med Kataloginställning kan du skapa en konfiguration som anger hur Mac OS X ska ansluta till en viss LDAPv3- eller LDAPv2-katalog.
- Klicka på Tjänster i Kataloginställning.
- Om symbolen med ett hänglås är låst, klickar du på den och anger ett administratörsnamn och -lösenord.
- Välj LDAPv3 i listan över tjänster och klicka på Ställ in.
- Om listan över serverkonfigurationer inte visas klickar du på Visa alternativ.
- Klicka på Ny och ange ett namn för konfigurationen.
- Tryck på Tabb och ange Active Directory-serverns DNS-namn eller IP-adress.
- Klicka på popupmenyn bredvid DNS-namnet eller IP-adressen och välj Active Directory.
- Ange sökdatabasen för Active Directory-domänen och klicka på OK.
- Markera kryssrutan SSL om du vill att Open Directory ska använda SSL (Secure Sockets Layer) för anslutningar till Active Directory-servern.
Active Directory-avbildningsmallen för en LDAPv3-konfiguration avbildar vissa Mac OS X-posttyper och -attribut till objektklasser och attribut som inte ingår i ett vanligt Active Directory-schema. Du kan ändra de avbildningar som definieras av mallen, eller utöka Active Directory-schemat. (Det kan också vara möjligt att komma åt Active Directory-domänen via Active Directory-insticksfilen istället för LDAPv3.)
Om du vill att datorn ska ansluta till Active Directory-domänen som du just har skapat en LDAPv3-konfiguration för, måste du lägga till katalogen till en anpassad sökpolicy i panelen Autentisering eller Kontakter i Kataloginställning. Du måste också se till att LDAPv3 är aktiverat i panelen Tjänster. Andra hjälptexter innehåller instruktioner för detta.