
Einrichten des LDAP-Zugriffs auf Active Directory Domains
Mithilfe des Programms "Verzeichnisdienste" können Sie eine LDAPv3-Konfiguration einrichten, um auf eine Active Directory Domain auf einem Windows Server zuzugreifen. Eine LDAPv3-Konfiguration bietet Ihnen umfassende Kontrolle über die Zuordnung von Mac OS X Datensatztypen und Attributen zu Active Directory Objektklassen, -Suchbeginnen und -Attributen. Die Zuordnung einiger wichtiger Mac OS X Datensatztypen und Attribute wie die UID (Unique User ID) erfordert eine Erweiterung des Active Directory Schemas.
Eine LDAPv3-Konfiguration enthält viele der Funktionen des im Programm "Verzeichnisdienste" aufgeführten Active Directory Plug-Ins nicht. Dazu zählen dynamische Generierung von eindeutiger Benutzer-ID und primärer Gruppen-ID, Erstellung eines lokalen Mac OS X Privatverzeichnisses, automatische Aktivierung des Windows Privatverzeichnisses, im Cache zwischengespeicherte Anmeldedaten zur Identifikationsüberprüfung, Erkennung aller Domains in einer Active Directory Gesamtstruktur und Unterstützung für Active Directory Replikation und -Failover. Weitere Informationen zum Active Directory Plug-In erhalten Sie in einem anderen Hilfethema.
Sie können mit dem Programm "Verzeichnisdienste" eine Konfiguration erstellen, die angibt, auf welche Weise Mac OS X auf ein bestimmtes LDAPv3- oder LDAPv2-Verzeichnis zugreift.
- Klicken Sie im Programm "Verzeichnisdienste" in "Dienste".
- Wenn das Schlosssymbol geschlossen ist, klicken Sie in das Symbol und geben Sie den Namen und das Kennwort eines Administrators ein.
- Wählen Sie "LDAPv3" aus der Liste der Dienste aus und klicken Sie dann in "Konfigurieren".
- Wenn die Liste der Server-Konfigurationen ausgeblendet ist, klicken Sie in "Optionen einblenden".
- Klicken Sie in "Neu" und geben Sie einen Namen für die Konfiguration ein.
- Drücken Sie die Tabulatortaste und geben Sie den DNS-Namen oder die IP-Adresse des Active Directory Servers ein.
- Klicken Sie in das Einblendmenü neben dem DNS-Namen oder der IP-Adresse und wählen Sie "Active Directory".
- Geben Sie den Suchbeginn für die Active Directory Domain ein. Klicken Sie dann in "OK".
- Wählen Sie das Markierungsfeld "SSL" aus, wenn Sie möchten, dass Open Directory SSL (Secure Sockets Layer) für Verbindungen mit dem Active Directory Server verwendet.
Die Active Directory Zuordnungsschablone für eine LDAPv3-Konfiguration bildet einige Mac OS X Datensatztypen und Attribute auf Objektklassen und Attribute ab, die nicht Teil eines standardmäßigen Active Directory Schemas sind. Sie können die durch die Vorlage definierten Zuordnungen ändern oder das Active Directory Schema erweitern. (Alternativ können Sie u.U. über das Active Directory Plug-In statt über LDAPv3 auf Ihre Active Directory Domain zugreifen.)
Wenn Sie wollen, dass der Computer auf die Active Directory Domain zugreift, für die Sie gerade eine LDAPv3-Konfiguration erstellt haben, müssen Sie das Verzeichnis einem angepassten Suchpfad hinzufügen. Dies im Bereich "Identifizierung" oder "Kontakte" im Programm "Verzeichnisdienste". Sie müssen auch sicherstellen, dass LDAPv3 im Bereich "Dienste" aktiviert ist. Weitere Hilfethemen enthalten Anweisungen zu diesen Aufgaben.