
LDAP-pääsyn käyttöönotto Active Directory -domaineilla
Hakemistopalvelut-ohjelman avulla voit asettaa LDAPv3-määrityksen käyttämään Windows-palvelimella olevaa Active Directory -domainia. LDAPv3-määritys sallii täyden kontrollin Mac OS X:n tietuetyyppien ja attribuuttien kuvaamiseen Active Directoryn objektiluokkiin, etsintäkantoihin ja attribuutteihin. Joidenkin tärkeiden Mac OS X -tietuetyyppien ja attribuuttien, kuten yksilöllisen käyttäjätunnuksen (UID), kuvaaminen edellyttää Active Directory -suunnitelman laajentamista.
LDAPv3-määritys ei sisällä Hakemistopalvelut-ohjelmassa luetellun Active Directory -pluginin ominaisuuksia. Näitä ominaisuuksia ovat yksilöllisten käyttäjä- ja ryhmätunnusten luominen, paikallisen Mac OS X -kotihakemiston luominen, Windows-kotihakemiston automaattinen näkyviin tuominen, autentikointivaltakirjojen tallentaminen välimuistiin, kaikkien Active Directory -metsän domainien löytäminen ja tuki Active Directoryn kahdentamiselle. Lisätietoja Active Directory -pluginista on muissa ohjeissa.
Hakemistopalveluiden avulla voit luoda määrittelyn, joka kertoo kuinka Mac OS X käyttää tiettyä LDAPv3- tai LDAPv2-hakemistoa.
- Osoita Hakemistopalveluissa Palvelut.
- Jos lukkosymboli on lukittu, osoita sitä ja kirjoita ylläpitäjän nimi ja salasana.
- Valitse LDAPv3 palveluluettelosta ja osoita Konfiguroi.
- Jos palvelinkuvausluettelo on kätketty, osoita Näytä valinnat.
- Osoita Uusi ja nimeä konfiguraatio.
- Osoita sarkainnäppäintä ja kirjoita Active Directory -palvelimen DNS-nimi tai IP-osoite.
- Osoita DNS-nimen tai IP-osoitteen vieressä olevaa ponnahdusvalikkoa ja valitse Active Directory.
- Syötä Active Directory -domainin etsintäkanta ja osoita OK.
- Valitse SSL-valintaneliö, jos haluat Open Directoryn käyttävän SSL:ää (Secure Sockets Layer) otettaessa yhteyttä Active Directory -palvelimeen.
LDAPv3-määrityksen Active Directory -kuvauspohja kuvaa tietyt Mac OS X:n tietuetyypit ja attribuutit objektiluokkiin ja attribuutteihin, jotka eivät ole osa normaalia Active Directory -suunnitelmaa. Voit muuttaa pohjassa määriteltyjä kuvauksia tai laajentaa Active Directory -suunnitelmaa. (Vaihtoehtoisesti voit ehkä käyttää Active Directory -domainia Active Directory -pluginilla LDAPv3:n sijasta.)
Jos haluat tietokoneen käyttävän Active Directory -domainia, jolle juuri loit LDAPv3-määrityksen, sinun pitää lisätä hakemisto Hakemistopalveluiden Autentikointi- tai Yhteydet-paneelin muokattuun etsintämenetelmään. Varmista myös, että LDAPv3 on sallittu Palvelut-paneelissa. Muissa ohjeissa on neuvoja näiden tehtävien suorittamiseen.