
复制用于访问 LDAP 目录的配置
您可以使用“目录访问”复制指定 Mac OS X 如何访问特定 LDAPv3 或 LDAPv2 目录的配置。在复制 LDAP 目录配置后,您可以更改其设置,使其不同于原来的配置。
- 在“目录访问”中点按“服务”。
- 如果锁图标已锁定,点按该图标,然后键入管理员的名称和密码。
- 在服务列表中选择 LDAPv3,然后点按“配置…”。
- 如果服务器配置列表处于隐藏状态,请点按“显示选项”。
- 在列表中选取服务器配置,然后点按“复制”。
- 更改配置副本的任何设置。
启用:点按一个注记格则启用或停用对 LDAP 目录服务器的访问。
服务器名称或 IP 地址:连按某个服务器名称或 IP 地址可更改它。
LDAP 映射:从弹出式菜单中选取一个模板,然后输入 LDAP 目录的搜索基准并点按“好”。
如果选取一个模板,则必须输入搜索基准后缀,否则电脑将无法在 LDAP 目录中找到信息。通常,搜索基准后缀源自服务器的 DNS 名称。例如,如果服务器的 DNS 名称是 server.example.com,搜索基准后缀就可以是“dc=example, dc=com”。
如果您选取“来自服务器”而不是一个模板,则不必输入搜索基准。在此情况下,Open Directory 假设搜索基准是 LDAP 目录的第一级。
如果要让电脑访问由您刚创建的配置副本指定的 LDAP 目录,则必须在“目录访问”的“鉴定”或“联系”面板中将该目录添加在自定搜索规定中。您还必须确定在“服务”面板中启用了 LDAPv3。其他帮助主题说明了这些任务。