Ställa in LDAP-åtkomst till Active Directory-domäner


Med Kataloginställning kan du ställa in en LDAPv3-konfiguration så att den kan ansluta till en Active Directory-domän på en Windows-server. En LDAPv3-konfiguration ger dig full kontroll över avbildningen av posttyper och attribut i Mac OS X till objektklasser, sökdatabaser och attribut i Active Directory. Vid avbildning av vissa viktiga attribut och posttyper i Mac OS X, som unika UID (User ID), krävs att Active Directory-schemat utökas.

En LDAPv3-konfiguration saknar många av de funktioner för Active Directory-insticksfilen som finns listade i Kataloginställning. Några av dessa funktioner är dynamisk generering av unika UID, skapandet av lokala Mac OS X-hemmappar, att Windows-hemmappar automatiskt visas på skrivbordet, att ID-handlingar för autentisering sparas i cacheminnet, upptäckt av alla domäner i en Active Directory-trädsamling, och stöd för Active Directory-replikering och failover. I en annan hjälptext finns mer information om Active Directory-insticksfilen.

Med Kataloginställning kan du skapa en konfiguration som anger hur Mac OS X ska ansluta till en viss LDAPv3- eller LDAPv2-katalog.

  1. Klicka på Tjänster i Kataloginställning.
  2. Om symbolen med ett hänglås är låst, klickar du på den och anger ett administratörsnamn och -lösenord.
  3. Välj LDAPv3 i listan över tjänster och klicka på Ställ in.
  4. Om listan över serverkonfigurationer inte visas klickar du på Visa alternativ.
  5. Klicka på Ny och ange ett namn för konfigurationen.
  6. Tryck på Tabb och ange Active Directory-serverns DNS-namn eller IP-adress.
  7. Klicka på popupmenyn bredvid DNS-namnet eller IP-adressen och välj Active Directory.
  8. Ange sökdatabasen för Active Directory-domänen och klicka på OK.
  9. Markera kryssrutan SSL om du vill att Open Directory ska använda SSL (Secure Sockets Layer) för anslutningar till Active Directory-servern.

Active Directory-avbildningsmallen för en LDAPv3-konfiguration avbildar vissa Mac OS X-posttyper och -attribut till objektklasser och attribut som inte ingår i ett vanligt Active Directory-schema. Du kan ändra de avbildningar som definieras av mallen, eller utöka Active Directory-schemat. (Det kan också vara möjligt att komma åt Active Directory-domänen via Active Directory-insticksfilen istället för LDAPv3.)

Om du vill att datorn ska ansluta till Active Directory-domänen som du just har skapat en LDAPv3-konfiguration för, måste du lägga till katalogen till en anpassad sökpolicy i panelen Autentisering eller Kontakter i Kataloginställning. Du måste också se till att LDAPv3 är aktiverat i panelen Tjänster. Andra hjälptexter innehåller instruktioner för detta.