Indstille LDAP-adgang til Active Directory-domainer


Med Biblioteksindstilling kan du indstille en LDAPv3-konfiguration, så den bruger et Active Directory-domain på en Windows-server. En LDAPv3-konfiguration giver dig fuld kontrol med overførsel af Mac OS X-optegnelser og -egenskaber til Active Directory-objektklasser, -søgebaser og -egenskaber. Overførsel af nogle vigtige Mac OS X-optegnelsestyper og -egenskaber, f.eks. UID, kræver udvidelse af Active Directory-skemaet.

En LDAPv3-konfiguration inkluderer ikke mange funktioner fra det Active Directory-pluginarkiv, der vises i Biblioteksindstilling. Disse omfatter dynamisk oprettelse af entydig bruger-ID og primær gruppe-ID, oprettelse af en lokal Mac OS X-hjemmemappe; automatisk aktivering af Windows-hjemmemappen; bufferlagring af godkendelseskriterier; søgning efter alle domainer i en Active Directory-struktur og understøttelse af Active Directory-dublering og "failover". Du kan læse mere om Active Directory-pluginarkivet i et andet hjælpeemne.

Du kan bruge Biblioteksindstilling til at oprette en konfiguration, som bestemmer, hvordan Mac OS X skal bruge et bestemt LDAPv3- eller LDAPv2-bibliotek.

  1. Klik på Tjenester i Biblioteksindstilling.
  2. Hvis hængelåsen er låst, skal du klikke på den og skrive en administrators navn og adgangskode.
  3. Vælg LDAPv3 på listen over tjenester, og klik på Konfigurer.
  4. Hvis listen over serverkonfigurationer er skjult, skal du klikke på Vis muligheder.
  5. Klik på Ny, og skriv et navn på konfigurationen.
  6. Tryk på Tabulatortasten, og skriv Active Directory-serverens DNS-navn eller IP-adresse.
  7. Klik på lokalmenuen ud for DNS-navnet eller IP-adressen, og vælg Active Directory.
  8. Angiv søgebase for Active Directory-domainet, og klik på OK.
  9. Vælg afkrydsningsfeltet SSL, hvis du gerne vil have Open Directory til at bruge Secure Sockets Layer (SSL) til forbindelser til Active Directory-serveren.

Active Directory-overførselsskabelonen til en LDAPv3-konfiguration overfører visse Mac OS X-optegnelsestyper og -egenskaber til objektklasser og egenskaber, som ikke hører til Active Directory-standardskemaet. Du kan ændre overførselsindstillngerne i skabelonen eller udvide Active Directory-skemaet. Du kan måske også få adgang til Active Directory-domainet via Active Directory-pluginarkivet i stedet for LDAPv3.

Hvis computeren skal bruge det Active Directory-domain, som du lige har oprettet en LDAPv3-konfiguration til, skal du føje biblioteket til et specielt søgekriterium i vinduet Godkendelse eller Kontakter i Biblioteksindstilling. Du skal også sørge for, at LDAPv3 er slået til i vinduet Tjenester. Andre hjælpeemner indeholder oplysninger om disse opgaver.